能力值:
( LV2,RANK:10 )
在线值:

|
-
-
2 楼
大虾们都在潜水啊,还是求助的人太多啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
看上去的确是
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
4 楼
求高手指导下哦,不知道怎么入手!
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
5 楼
这个是什么壳啊,是Themida/WinLicence吗?求思路!
OD不能跟进,查壳软件查不到是什么壳,
求大虾们指导啊!
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
6 楼
OD不能跟进,查壳软件查不到是什么壳,
,求思路!
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
7 楼
Themida 的壳
前面一部分是压缩,在第一个 RETN 的地方下断点,运行,步入,就会变成
00B4D000 B8 00000000 mov eax,0x0
00B4D005 60 pushad
00B4D006 0BC0 or eax,eax
00B4D008 74 68 je L.00B4D072
00B4D00A E8 00000000 call L.00B4D00F
00B4D00F 58 pop eax
00B4D010 05 53000000 add eax,0x53
00B4D015 8038 E9 cmp byte ptr ds:[eax],0xE9
00B4D018 75 13 jnz L.00B4D02D
00B4D01A 61 popad
00B4D01B EB 45 jmp L.00B4D062
00B4D01D DB2D 23D0B400 fld tbyte ptr ds:[0xB4D023]
00B4D023 FFFF ??? ; 未知命令
00B4D025 FFFF ??? ; 未知命令
00B4D027 FFFF ??? ; 未知命令
00B4D029 FFFF ??? ; 未知命令
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
8 楼
谢谢了!
看样子这个不是我能解决的,在这里求助没几人理,只能放弃了
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
9 楼
求思路!
求思路!
求思路!
|
|
|