能力值:
( LV2,RANK:10 )
|
-
-
2 楼
脱壳机不是万能的只是比较基本的保护壳,自己看看前辈的文章在OD里面多跟几遍。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
俺看不懂 真的看不懂 哈哈
OD里面的术语都不懂,什么JE JMP NOP 一点也不知道啥意思
不知道怎么弄脱壳,只会用脱壳软件自动脱壳。
小白 ---------------> ME
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看了下, IAT都没加密的
OEP
005B28CD > 6A 60 push 0x60
005B28CF 68 60E35E00 push 005EE360
005B28D4 E8 6F400000 call 005B6948
005B28D9 BF 94000000 mov edi, 0x94
005B28DE 8BC7 mov eax, edi
005B28E0 E8 6BDEFFFF call 005B0750
005B28E5 8965 E8 mov dword ptr [ebp-0x18], esp
005B28E8 8BF4 mov esi, esp
005B28EA 893E mov dword ptr [esi], edi
005B28EC 56 push esi
005B28ED FF15 1C125C00 call dword ptr [<&kernel32.GetVersion>; kernel32.GetVersionExA
在OEP直接下硬件执行断点,断下后直接Dump修复就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
大哥 你帮我dump下,然后把dump的文件上传到网盘给俺吧
谢谢啦
|
|
|