能力值:
( LV3,RANK:20 )
|
-
-
226 楼
win7会全然不觉
|
能力值:
( LV7,RANK:100 )
|
-
-
227 楼
都没说感谢谁帮忙测试。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
228 楼
甲壳2的使用说明有空请作者弄一下
根本就不会用
主页上 用户反馈 使用帮助 全部是无效链接
软件上 使用说明 保护列表一系列按钮都是链接到主页
谢谢
... ...
|
能力值:
( LV3,RANK:20 )
|
-
-
229 楼
又有一位网友支持我了 我还正看三国呢 呵呵 很快就会吧使用说明写出来的
|
能力值:
( LV3,RANK:20 )
|
-
-
230 楼
那就感谢小生怕怕了 呵呵
不过还是不想感谢他 他根本就没脱掉
因为脱掉的根本不能用了 就只能显示个界面
他硬要说脱掉了
|
能力值:
( LV2,RANK:10 )
|
-
-
231 楼
帮顶哈
|
能力值:
( LV2,RANK:10 )
|
-
-
232 楼
楼主是娱乐公司的吧
|
能力值:
( LV3,RANK:20 )
|
-
-
233 楼
使用说明已经写好了 不会用的朋友欢迎下载
|
能力值:
( LV2,RANK:10 )
|
-
-
234 楼
楼主就看完三国了?更新了
|
能力值:
( LV2,RANK:10 )
|
-
-
235 楼
有个错别字。呵呵,本来不是在这里看你的帖子的,上来看一眼,好久没来看雪。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
236 楼
我也支持你
伟大的w牛
|
能力值:
( LV8,RANK:130 )
|
-
-
237 楼
LZ要低调哦
|
能力值:
( LV9,RANK:140 )
|
-
-
238 楼
DUMP出来的的确没有功能,因为作者用另外一个EXE来当Loader申请好内存空间后,把DLL植入,在由DLL申请内存来完成作者那所谓的模拟,主功能全部在无壳的程序里,加壳报错是因为没有可用的内存空间导致,如果要修复难度也不大就是工作量大,编程功底好的直接写个lorder套用下就可以解开这个所谓的CUP模拟啦
或者就是找个地址把jmp dword ptr ds:[0x400020]这个地址给作者解决掉,然后把作者的解码数据直接PATCH下即可,然后等解码完毕,跳回0040252D . 81C4 2C020000 add esp,0x22C这句即可完成作者所谓的功能,003E44B1 C745 F0 2000400>mov dword ptr ss:[ebp-0x10],0x400020上面那句跳向解码的地址也是由DLL里指定了的
还有作者所谓的模拟
00411298 |. E8 6323FFFF call FUCK.00403600,这个壳里判断,是属于那一种的跳转
0040362E |. C74424 3C 607>mov dword ptr ss:[esp+0x3C],FUCK.00447C6>; jo
00403636 |. C74424 40 047>mov dword ptr ss:[esp+0x40],FUCK.00447D0>; jno
0040363E |. C74424 44 5C7>mov dword ptr ss:[esp+0x44],FUCK.00447C5>; jb
00403646 |. C74424 48 007>mov dword ptr ss:[esp+0x48],FUCK.00447D0>; jnb
0040364E |. C74424 4C 587>mov dword ptr ss:[esp+0x4C],FUCK.00447C5>; jz
00403656 |. C74424 50 FC7>mov dword ptr ss:[esp+0x50],FUCK.00447CF>; jnz
0040365E |. C74424 54 F87>mov dword ptr ss:[esp+0x54],FUCK.00447CF>; jbe
00403666 |. C74424 58 547>mov dword ptr ss:[esp+0x58],FUCK.00447C5>; ja
0040366E |. C74424 5C 507>mov dword ptr ss:[esp+0x5C],FUCK.00447C5>; js
00403676 |. C74424 60 F47>mov dword ptr ss:[esp+0x60],FUCK.00447CF>; jns
0040367E |. C74424 64 F07>mov dword ptr ss:[esp+0x64],FUCK.00447CF>; jpe
00403686 |. C74424 68 EC7>mov dword ptr ss:[esp+0x68],FUCK.00447CE>; jpo
0040368E |. C74424 6C 487>mov dword ptr ss:[esp+0x6C],FUCK.00447C4>; jl
00403696 |. C74424 70 E87>mov dword ptr ss:[esp+0x70],FUCK.00447CE>; jge
0040369E |. C74424 74 E47>mov dword ptr ss:[esp+0x74],FUCK.00447CE>; jle
004036A6 |. C74424 78 447>mov dword ptr ss:[esp+0x78],FUCK.00447C4>; jg
还有很多由于代码比较多懒得复制那么多,就是在这些指令上判断好后进行作者所谓的模拟
但是我个人比较肤浅,技术也比较菜,没有看出来是在模拟什么,只看到是把指令像抽取一样的放进内存某个指定位置,然后逐一以赋值的形式去解码
引用某牛的一句话
像我这种菜B,怎么能懂楼主楼主如此高深智慧写出来的东西
|
能力值:
( LV2,RANK:10 )
|
-
-
239 楼
小生别激动,呵呵.
|
能力值:
( LV2,RANK:10 )
|
-
-
240 楼
小生要淡定啊,
W哥个性张扬,
换句话说,全是羊的圈里一定要有一只狼,
cracker还是需要个性张扬的。
W哥就是江湖啊
|
能力值:
( LV4,RANK:50 )
|
-
-
241 楼
一个像夏天 一个像秋天
|
能力值:
( LV3,RANK:20 )
|
-
-
242 楼
我已经变老实了 最近很老实 已经不敢随便发贴了 我已经怕怕了
由于低调这个词是有能力的人的专利 有能力的人才有资格低调 我太平凡
我只能是老实 都没敢用这个词 这也充分说明我的老实 大家放过我吧
|
能力值:
( LV2,RANK:140 )
|
-
-
243 楼
w哥,我注意你很久了,你收我为徒吧,我一定跟你好好学习国际一流的做壳技术。
|
能力值:
( LV3,RANK:20 )
|
-
-
244 楼
我已经变老实了 最近很老实 已经不敢随便发贴了 我已经怕怕了
由于低调这个词是有能力的人的专利 有能力的人才有资格低调 我太平凡
我只能是老实 都没敢用这个词 这也充分说明我的老实 大家放过我吧
|
能力值:
( LV3,RANK:20 )
|
-
-
245 楼
我这么老实 这么平凡的人 哪里会做什么壳 去找那些高人吧
看见我的回帖你也不用回复我了 浪费了你的时间我会内疚的
|
能力值:
( LV2,RANK:140 )
|
-
-
246 楼
w哥,你就不要谦虚了,正所谓“过分的谦虚就是骄傲”,为了避免骄傲,你就答应我吧。
|
能力值:
( LV3,RANK:20 )
|
-
-
247 楼
我的乖乖loader被这个小生给我改成FUCK,我上床去哭去了
|
能力值:
( LV3,RANK:20 )
|
-
-
248 楼
【分享】《甲壳2》模拟CPU程序保护壳5月23日升级,开启第一个额外指令闸
《甲壳2》模拟CPU程序保护壳免费版同时升级 欢迎到http://www.jococ.com下载
同时放出一个保护后的汇编写的消息框(Helloworld),代码简短,待高人还原。
GUI.RAR为原始的没保护的文件 加了密码 如果还原了 我再发出密码 做对比
|
能力值:
( LV4,RANK:50 )
|
-
-
249 楼
沙发,,,,,,,,
|
能力值:
( LV4,RANK:50 )
|
-
-
250 楼
坐个板凳也好。。。。。
|