能力值:
( LV4,RANK:50 )
|
-
-
2 楼
PEID也查不出壳,但我用两次ESP定律法将它脱了,但运行后没有任何动静,估计是有自校验,继续看下。是用Delphi写的。
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
是不是OEP 找的不对/?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
。。。。。我查的是这个Safeguard 1.03 -> Simonzh *壳!....不会脱
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
我已经将它脱了:
004B8378 dumped_.<模块入口点> 55 push ebp
004B8379 8BEC mov ebp,esp
004B837B 83C4 F0 add esp,-10
004B837E B8 787E4B00 mov eax,dumped_.004B7E78
004B8383 E8 E0E5F4FF call dumped_.00406968
004B8388 A1 68D54B00 mov eax,dword ptr ds:[4BD568]
004B838D 8B00 mov eax,dword ptr ds:[eax]
004B838F E8 FCB7FAFF call dumped_.00463B90
是DELPHI程序的入口特征。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
请问你是用什么软件查壳的???
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
用fi试一试
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
来学习的啊。现在还破解不了。帮忙顶下
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
我脱壳的文件见附件,但是有个指针我无法修复,谁能看一下???
|
|
|