首页
社区
课程
招聘
[原创]我爱我车 1.4 脱壳+算法分析[全攻略]
发表于: 2005-6-23 22:36 11015

[原创]我爱我车 1.4 脱壳+算法分析[全攻略]

2005-6-23 22:36
11015
收藏
免费 7
支持
分享
最新回复 (11)
雪    币: 217
活跃值: (91)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
学习
2005-6-24 07:39
0
雪    币: 328
活跃值: (925)
能力值: ( LV9,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
真勤快啊!!
2005-6-24 11:39
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
4
好阿。上午刚看了那个什么头文字D  
2005-6-24 13:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看懂了,ESP定律就是:壳软件的整个自脱壳过程,就包含在PUSHAD和POPAD之间,将从系统继承过来的所有参数,原封不动的移交给宿主程序。抓住他还原的一刻,就会随着它来到程序入口点。
敬佩你的勤奋
2005-6-24 14:39
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
6
出手真快啊
2005-6-24 18:55
0
雪    币: 33
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我得到的OEP怎么是:0007F16D呢?
2005-6-25 10:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2005-6-25 10:44
0
雪    币: 328
活跃值: (925)
能力值: ( LV9,RANK:1010 )
在线值:
发帖
回帖
粉丝
9
zhichi!!!!
2005-6-25 10:57
0
雪    币: 273
活跃值: (250)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
10
K兄兴趣真的很浓哦!。。多跟K兄学习学习哦。。好几天没有来看雪了!
2005-6-25 20:56
0
雪    币: 1263
活跃值: (607)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
0047F17D    55              push ebp                     
脱壳修复:运行LordPE,Dump整个进程,然后打开ImportREC找到该程序对应进程,OEP填0007F17D,“自动搜索IAT”,“获取输入表”,指针全部有效,“修复抓取文件”,OK,脱壳修复完成!运行成功!Fix Dump!~
这里不是0047F17D 修复时为什么成了0007F17D呢。
我是菜鸟。还请作答。
我修了几次。改了几次最后才成功。
2005-6-30 04:11
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
12
最初由 dfui 发布
0047F17D 55 push ebp
脱壳修复:运行LordPE,Dump整个进程,然后打开ImportREC找到该程序对应进程,OEP填0007F17D,“自动搜索IAT”,“获取输入表”,指针全部有效,“修复抓取文件”,OK,脱壳修复完成!运行成功!Fix Dump!~
这里不是0047F17D 修复时为什么成了0007F17D呢。
我是菜鸟。还请作答。
我修了几次。改了几次最后才成功。


OEP = 0047F17D - 00400000 = 0007F17D
2005-6-30 20:44
0
游客
登录 | 注册 方可回帖
返回
//