首页
社区
课程
招聘
[求助]ESP定理脱老王壳的问题
发表于: 2011-8-28 21:12 7464

[求助]ESP定理脱老王壳的问题

2011-8-28 21:12
7464
我在用ESP定理脱样本中老王壳的时候,忽略所有的异常,并手动添加以下异常0EEDFADE,C0000008 (INVALID HANDLE),隐藏了OD,下硬件断点按shift+f9运行,进程就终止,动不了了,怎么办啊?
样本.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1534
活跃值: (738)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
数主的问题真多,很多问题还是自己思考的好。
测试了一下,你的程序ESP定律轻松到达OEP。
请检查你的反调试插件是否使用或使用正确。
2011-8-28 22:08
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
偶的怎么就是不行呢?
2011-8-28 22:18
0
雪    币: 1534
活跃值: (738)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
楼主好好参考参考吧.

楼主真心要学脱壳,偷用FLY的话:脱遍天下压缩壳再脱加密壳。
天草的视频是不错,可惜教你的只是方法,没有教你思路,楼主要记得总结思路。
上传的附件:
2011-8-28 22:40
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
谢谢啊。不过我就是这么干的啊?
2011-8-28 22:50
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ESP定律在加密壳中只能起到一个辅助性的作用。
2011-8-29 11:01
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
思路最重要,我听很多人说过,可就是没思路咋办啊
2011-9-3 10:09
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
同问
2011-9-3 10:11
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
思路都没有的话,说明你基本功很不扎实,很多知识点都没有掌握。然而这些我们是帮不了你的,你只能下定决心打基础吧
2011-9-3 10:38
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主还是仔细学习一下ESP定律把。。。。。把基础的搞定。。。
2011-9-3 12:12
0
雪    币: 959
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
1.ESP
2.处理Overlay
2011-9-3 17:31
0
雪    币: 872
活跃值: (165)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
12
看esp脱壳的基本原理
2011-9-4 16:42
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
对这个有兴趣,希望多提供一些话题来共同研究
2011-9-5 04:29
0
雪    币: 321
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
路过看看,呵呵
2011-9-6 08:11
0
游客
登录 | 注册 方可回帖
返回
//