首页
社区
课程
招聘
UnPacKit――MSLRH V0.30+V0.31
发表于: 2005-2-20 20:08 6652

UnPacKit――MSLRH V0.30+V0.31

fly 活跃值
85
2005-2-20 20:08
6652
转自:AntiCrack
作者:emadicius

已知问题:WinXP SP2下无法运行
有兴趣的脱壳看看   

附件:MSLRHv0.3.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 211
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
SP1可以运行
加记事本
跑不起来
2005-2-20 20:50
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
3
不能运行。真难脱啊!
2005-2-20 21:00
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
最初由 forgot 发布
不能运行。真难脱啊!


此话言之有理啊
2005-2-20 21:15
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
XP-SP1ODANTI-OD
2005-2-20 21:18
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可没减肥,0.3经常出错.
附件:dumped_.rar
2005-2-20 21:39
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
牛人!!!
2005-2-20 22:18
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谁写篇教程
2005-2-21 12:15
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
9
是不是PE头被改了?

dump不下来
2005-2-21 15:30
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
FLY兄弟能否说说用哪个API-ANTI的
多谢
2005-2-21 16:36
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
我这边XP SP2下无法运行
只看到前面用了OutputDebugStringA
2005-2-21 16:43
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
12
最初由 fly 发布
我这边XP SP2下无法运行
只看到前面用了OutputDebugStringA


第一个GetProcAddress的就是OutputDebugStringA
不过这东东不防sice
用sice2次pushad popad 就到oep
不过dump不下来
2005-2-21 16:44
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
13
用OD简直跟不下去!还是请各位大侠指点一下吧。
2005-2-22 19:16
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
2005-2-22 19:51
0
雪    币: 14870
活跃值: (4663)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
15
最初由 fly 发布


附件:MSLRHv0.31.rar

这个运行起来了.界面PP哦
2005-2-22 20:15
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
16
最终还是难逃fly的x掌?
2005-2-22 20:34
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
17
最初由 fly 发布


附件:MSLRHv0.31.rar


更新好快啊,谢谢分享辛苦了

只能跟踪到这里,执行到00464B5F就玩完了(已经第二次走到0046418A   . /76 05           jbe short Oep_delp.00464191  两次都是强行跳过来,不然早就玩完了)

00464B5A   > \66:E7 64        out 64, ax                              ;  I/O command
00464B5D   .  9E              sahf
00464B5E   ?  49              dec ecx
00464B5F   ?  3135 73AE1515   xor dword ptr ds:[1515AE73], esi
00464B65   >  1AA2 1638584F   sbb ah, byte ptr ds:[edx+4F583816]
00464B6B   ?  15 15611D94     adc eax, 941D6115
00464B70   ?  FE              ???                                     ;  Unknown command
00464B71   ?  15 151415FE     adc eax, FE151415

2005-2-22 21:23
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
DINGDING
2005-2-23 11:48
0
游客
登录 | 注册 方可回帖
返回
//