能力值:
( LV8,RANK:130 )
|
-
-
2 楼
支持,自己还正准备总结下的!
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
貌似下载后不能解压,有错!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
下载收藏了,谢谢
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
谢谢了,我也在总结,不过没涉及加密壳的分析,不懂的还想找lz请教
建议LZ通过分析填充IAT的过程把变形的输入表结构分析一下,我感觉还是比较有收获的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
嗯,谢啦,下来学习
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
感谢楼主,从压缩壳到加密壳,呵呵
辛苦了
尤其是加密壳,很少有人写分析文章
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
加密壳都有哦,楼主水好深
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
下载学习了,先看看
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
大家注意下我发现了一个小bug,现已纠正
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
多谢。下载下来慢慢学习
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
多谢。下载下来慢慢学习
|
能力值:
( LV17,RANK:1820 )
|
-
-
13 楼
不错,学习一下。
|
能力值:
( LV9,RANK:160 )
|
-
-
14 楼
学习+支持 加油!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
支持,,,
学习。。。
|
能力值:
( LV2,RANK:16 )
|
-
-
16 楼
下载学习了,先看看
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
下来学习
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
学习一下。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
下载学习了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
下来学习 .
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
顶下。。。。
|
能力值:
( LV13,RANK:760 )
|
-
-
22 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
不懂的还想找lz请教
|
能力值:
( LV6,RANK:90 )
|
-
-
24 楼
路线不同就比较奇怪了,也许在不同机器/系统上运行效果会不同?
或者是没有隐藏OD?
你bp GetCommandLine应该是能到入口的,要不要试试= =
|
能力值:
( LV13,RANK:760 )
|
-
-
25 楼
4010cc应该就是OEP,但是过去以后就是call edi等……,用impRec也能修复,修复后变成另一个壳了!
int3 + div 异常后……
bp GetCommandLineA ……
但是能到达这里!我想这里应该就是跳往OEP: EAX=4010cc
这里:
dump后修复也能正常修复,能得到正确IAT,但是PEID查壳还是有壳变成Yoda's的壳了?!!! 有高手能解释解释么?
|
|
|