能力值:
( LV2,RANK:10 )
|
-
-
2 楼
不知道 希望大虾们来看看!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这个真的不知道,之前都没有见过的 啊
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
换了一版本peid检测是yoda's Protector v1.02 Ashkbiz Danehkar。
用ultraedi编辑一个字节保存,运行有下面提示。
各位老大帮忙看一看。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
CTR+G能发现,VirtualProtectEx。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
困惑中,还是要坚持学习。
|
能力值:
( LV8,RANK:130 )
|
-
-
7 楼
提示的标题不写着吗?
themida
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不得其解
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
但是我查了一下,跟themida的特征不一样
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
继续研究!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
哈哈 这是我来看雪的处女贴,终于可以发帖了,激动ing
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
用其它的查壳软件可以测出来。如language
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这个壳是tmd壳,可是od时跟踪程序自动退出! 继续努力!
这里按shift+f9就飞掉了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
通过修改驱动名,窗口类名。shift+f9终于可以继续了,但是随后od的壳出现一个异常,停在如下画面。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
通过查找资料,看来还是被壳检测到了,继续努力!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
按fly大侠的脚本,运行第二od结束,shift+f9第一个od,还是出现如下提示。困惑
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
继续下。等待好人的出现。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
按fly大侠的tmd1.0哪个版本,还有那个加壳程序,为什么定位不到OEP?困惑
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
始终看不到下面“005A8C29 9D popfd
”
现在可以关闭后开的OllyDBG了,在第一个OllyDBG里面下断:HE 005A8C29
单击Themida的启动Nag,OllyDBG中断在005A8C29处
CODE: [Copy to clipboard]
--------------------------------------------------------------------------------
005A8C29 9D popfd
//中断在这里
005A8C2A C3 retn
//返回005A08D3 飞向“光明之巅”
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
看大家好像一直都在努力破解脱壳啊
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
终于在另一个od中看到“005A8C29 9D popfd”
关闭后一个od,在第一个OllyDBG里面下断:HE 005A8C29
单击Themida的启动Nag,退出了,并没有中断在005A8C29。很是受伤,继续!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
还是无进展!就差一步了!
|
|
|