能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
==里面的1层
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
9层!
最里面的一层!
最多也只弄过5层的!呵呵
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
最里面的一层?什么意思?
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
最里面的一层有入口和IAT处理
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
看看猜错了几个
ACProtect
AsPack
UPX
DBPE
PETite
PE-PACK
Packman
ACProtect
AsProtect
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
厉害
全对......
牛...怎么猜的,应该不是猜吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
原来最后一个是ASPORTECT,偶这个没搞对,其它的都是对的
|
能力值:
( LV9,RANK:3410 )
|
-
-
9 楼
看代码猜
蒙对了一些
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
FLY不愧为高手
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
俺不会脱呀,谁来教教俺呀
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
谁来个dumped.exe
|
能力值:
( LV9,RANK:210 )
|
-
-
13 楼
脱壳是多么的没意思啊。
为什么每次我加壳,加一次就不让加了呢,居然加了9层,变态。
超级郁闷中......谁来帮我写程序啊!!!!
|
能力值:
( LV9,RANK:290 )
|
-
-
14 楼
加壳以后用freRes来释放资源以后又能再加壳了,
不过不一定能成功的
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
有意义吗?
|
能力值:
( LV9,RANK:210 )
|
-
-
16 楼
|
能力值:
( LV9,RANK:3410 )
|
-
-
17 楼
moon兄弟的脱壳功夫进步了不少
恭喜
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
高手呀,我一个也脱不掉呀
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
感觉VB的程序如果不在源码上下功夫,单单凭壳怎么折腾好像都不行。刚才大概看了一下,感觉这个文件只要先看看FLY老大的分析,然后根据ASPR的特征直接来到最后一层,直接下断vb的入口函数,看堆栈,DUMP、修复就可以了,只不过我觉得入口应该在1128。但这个文件脱壳后无法用一般方法减肥,还请老大们指点一下。 附件:Dumped_.rar
上面的文件是SP1下脱的,98/SP1正常,但在本上的SP2下不运行,又在SP2下脱了个,SP2下正常了,98/SP1也正常了,那位老大知道为什么? 附件:Dumped_1.rar
|
能力值:
( LV9,RANK:210 )
|
-
-
20 楼
to fly: 我有一点进步,可还是差得很远,现在有太多的难壳
to q3 watcher: 感觉脱壳前要假定不知道它是有什么语言编的程序,也不知道都加了什么壳
|
能力值:
( LV9,RANK:3410 )
|
-
-
21 楼
其实这个东东基本上一层层脱壳后都可以运行
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
最初由 CoolWolF 发布 有意义吗?
现在的病毒都开始加壳了,并且普遍加了不止一层壳!
|
|
|