能力值:
( LV2,RANK:10 )
|
-
-
2 楼
学习!学习!
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
多谢!学习中,,,,
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
嗯 鼓励一下
|
能力值:
(RANK:10 )
|
-
-
5 楼
支持...
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
还有厉害的方法?支持
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
多谢!学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习中^^^^^
|
能力值:
( LV9,RANK:410 )
|
-
-
9 楼
多谢!刚碰到一个这样壳的软件,回去试试先!
|
能力值:
( LV9,RANK:170 )
|
-
-
10 楼
学习!学习!
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
非常感谢,小弟遇到一个程序,用PEID自带通用脱壳插件脱不了,看你这篇教程后一次搞定
|
能力值:
(RANK:10 )
|
-
-
12 楼
言简意赅,欣赏这种方式.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
路有千万条,看走哪条最近
俺喜欢这种方式
|
能力值:
( LV9,RANK:970 )
|
-
-
14 楼
$+CB是什么意思?
$和CB分别代表什么啊??
|
能力值:
( LV9,RANK:250 )
|
-
-
15 楼
$+CB是什么意思? $和CB分别代表什么啊??
$表示当前地址,$+CB表示当前地址向后偏移+CB个字节。
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
我脱的时候,直接找那个异常下面的一处跳转下硬件执行中断。然后f9会直接断下来,往上看就是oep了,加了壳后的入口和原来的入口是一样的。不知这个方法有没有通用性。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我手脱了几个好像均不要修复。
|
能力值:
(RANK:180 )
|
-
-
18 楼
最初由 peaceclub 发布 今天还有朋友在问PeCompact2.x的脱壳方法,我再这里把我的通用脱法提一下(在看其它高手们文章的基础上总结的,在此表示感谢). [法则]: PeCompact2.x是制造了两个异常(00000000内存写异常和Single Step单步循环异常),我们可以轻松通过查看SEH链来进行脱壳
下面我说一下通用简单脱壳法: ........
请教后面这句
用ollydbg重新载入,下硬件执行断点: he 50c0ff,F9,Shift+F9,中断
F8,来到487228处
里面的 he 是什么意思 是goto到50c0ff 然后在50c0ff下断点吗
THX
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
学习!学习!
谢谢!
|
|
|