首页
社区
课程
招聘
解决拉~ 锁 谢谢~
发表于: 2005-5-16 21:56 3699

解决拉~ 锁 谢谢~

2005-5-16 21:56
3699
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
最里面是PECompact

OEP: 0006D300       
IATRVA: 00074128       
IATSize: 0000065C

004CAE0D    FF11            call dword ptr ds:[ecx]
004CAE0F    8BC6            mov eax,esi
004CAE11    5A              pop edx
004CAE12    5E              pop esi
004CAE13    5F              pop edi
004CAE14    59              pop ecx
004CAE15    5B              pop ebx
004CAE16    5D              pop ebp
004CAE17    FFE0            jmp eax   ; QQReg.0046D300
//飞向光明之巅

0046D300    55              push ebp
//OEP
0046D301    8BEC            mov ebp,esp
0046D303    83C4 F0         add esp,-10
0046D306    B8 E0D04600     mov eax,46D0E0
0046D30B    E8 008FF9FF     call 00406210
0046D310    A1 48144700     mov eax,dword ptr ds:[471448]
0046D315    8B00            mov eax,dword ptr ds:[eax]
0046D317    E8 18DAFEFF     call 0045AD34
2005-5-16 22:36
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
师父 能讲讲大概的步骤吗

我想知道~

我ESP定律以后就不知道怎么办了~
2005-5-16 22:44
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
外面是病毒免疫器
中间象是hying旧版壳
里面是PECompact

所以直接按脱PECompact的方法

BP VirtualFree
中断几次就行了
具体看《PECompact V2.40 简便脱壳二法》的第一种方法
2005-5-16 22:51
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
师傅??
2005-5-17 17:13
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
6
怎么才能拜师啊??
2005-5-17 17:14
0
游客
登录 | 注册 方可回帖
返回
//