能力值:
(RANK:10 )
|
-
-
2 楼
支持你...
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
我不玩了
楼下的继续
|
能力值:
(RANK:1060 )
|
-
-
4 楼
我在等楼下。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
楼下一定能弄出来.
+U+U
|
能力值:
( LV9,RANK:210 )
|
-
-
6 楼
相信楼下的实力雄厚
|
能力值:
( LV12,RANK:660 )
|
-
-
7 楼
我是楼下,我不会~
|
能力值:
( LV9,RANK:3410 )
|
-
-
8 楼
|
能力值:
(RANK:1060 )
|
-
-
9 楼
预感的fly的出现。
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
附件名长了
用这个链接下载
http://bbs.pediy.com/upload/2005/8/files/UnPacKed-forgot V0.1.3.rar
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 fly 发布 附件名长了 用这个链接下载
http://bbs.pediy.com/upload/2005/8/files/UnPacKed-forgot V0.1.3.rar
GOOD
来篇教程吧
多谢
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
来晚了。。。
|
能力值:
( LV12,RANK:370 )
|
-
-
13 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
老大,功力超强啊
|
能力值:
( LV9,RANK:210 )
|
-
-
15 楼
|
能力值:
( LV9,RANK:250 )
|
-
-
16 楼
已attach到子进程中,但不知如何脱壳.
还请fly指点迷津.
|
能力值:
( LV9,RANK:3410 )
|
-
-
17 楼
目前的版本可以分离子进程
|
能力值:
(RANK:1060 )
|
-
-
18 楼
CopyMem2没调试好,下次加上。
|
能力值:
( LV9,RANK:250 )
|
-
-
19 楼
终于完成了.
根据GetOpenFileNameA来定位OEP的,35f2
然后用ollydump dump出来,修改oep.
lordpe删除SHIT section.
imprec修复IAT.重建pe
最终大小为: 30,047 bytes.
俺不做remark就会比fly的30,080bytes少了几个,呵呵.
|
能力值:
( LV9,RANK:250 )
|
-
-
20 楼
最初由 fly 发布 目前的版本可以分离子进程
我分离的方法是在内存中把 CreateProcessA 的
PUSH DWORD PTR SS:[EBP+1C]
改成
PUSH DWORD PTR SS:[EBP+18]
所以会忽略掉
DWORD dwCreationFlags, // creation flags
的DEBUG_PROCESS Flag.
创建后就可以kill parent,attach child process了.
不知fly大虾是如何分离的?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
CMP [XXX],58
JMP 单进程
|
能力值:
( LV9,RANK:690 )
|
-
-
22 楼
mmx...
|
能力值:
( LV12,RANK:980 )
|
-
-
23 楼
|
|
|