能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
脱壳当然也累
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
太慢了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哦,忘了说明一点,加载稍微慢了一点,正在优化
|
能力值:
(RANK:10 )
|
-
-
5 楼
---------------------------
EXERefactor 0.1.exe - 应用程序错误
---------------------------
"0x053a5550" 指令引用的 "0x00000000" 内存。该内存不能为 "read"。
要终止程序,请单击“确定”。
要调试程序,请单击“取消”。
---------------------------
确定 取消
---------------------------
???
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最初由 Themida 发布 --------------------------- EXERefactor 0.1.exe - 应用程序错误 --------------------------- "0x053a5550" 指令引用的 "0x00000000" 内存。该内存不能为 "read"。
........ 根据地址修改了一下,你再试试?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
晕,太慢了,什么内核?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
XP SP2
|
能力值:
(RANK:10 )
|
-
-
9 楼
已经可以了,
测试VB,delphi程序通过,asm,VC程序出错,(测试程序为Msgbox程序)
---------------------------
ASM.exe - 应用程序错误
---------------------------
"0x00171868" 指令引用的 "0x007aaff8" 内存。该内存不能为 "read"。 ---------------------------
VC.exe - 应用程序错误
---------------------------
"0x75507f12" 指令引用的 "0x6801e39c" 内存。该内存不能为 "read"。 附件:test.rar
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
kokocool
我在虚拟机上运行XP SP2也开了DEP,但是没有报警,正常运行,稍后再关注这个问题。
Themida
我自己试过好象对VB支持不是太好,怎么你的VB程序可以了
你测试VC不能通过是加壳的时候出错还是运行出错啊?
VC编译用的static还是share MFC Library?(最好用static)
|
能力值:
( LV12,RANK:220 )
|
-
-
11 楼
我要说:
有点像以前的那个记事本那样 花大时间在内存中解码~
o d er
文件运行好慢~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 cater 发布 我要说: 有点像以前的那个记事本那样 花大时间在内存中解码~
o d er
........
我的机器是 迅弛2 1.7G + 512内存 运行加壳后的记事本 要5秒钟.
不过我的加载程序还有很大的优化空间,懒
|
能力值:
( LV12,RANK:220 )
|
-
-
13 楼
反正我是没有脱掉啦~
你的壳保护的很好啊~
等你优化好速度那就完美了~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
搞个能加密dll的版本,到时候偶买一个,xp_sp1通过
|
能力值:
( LV12,RANK:660 )
|
-
-
15 楼
P43.0,256,2K,SP3
5秒种,CPU%100,之后无任何反应~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
要是谁能写一下这个壳的脱法就好了,,我是脱不掉。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
比XPR要慢10倍以上。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
最初由 鸡蛋壳 发布 比XPR要慢10倍以上。
蛋壳,我现在是0.1版,等我升级到1.0,比现在快10倍,就和
你写的XPR速度差不多了.
|
能力值:
( LV12,RANK:980 )
|
-
-
19 楼
主程序的入口是不是:
0040EDCC 55 PUSH EBP///这里就是入口。
0040EDCD 8BEC MOV EBP,ESP
0040EDCF 6A FF PUSH -1
0040EDD1 68 085B4300 PUSH 435B08
0040EDD6 68 54504100 PUSH 415054
0040EDDB 64:A1 00000000 MOV EAX,DWORD PTR FS:[0]
0040EDE1 50 PUSH EAX
0040EDE2 64:8925 0000000>MOV DWORD PTR FS:[0],ESP
0040EDE9 83EC 58 SUB ESP,58
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
最初由 csjwaman 发布 主程序的入口是不是:
0040EDCC 55 PUSH EBP///这里就是入口。 0040EDCD 8BEC MOV EBP,ESP 0040EDCF 6A FF PUSH -1 ........ 这段代码长的这么整齐,应该不是吧。
|
能力值:
( LV12,RANK:980 )
|
-
-
21 楼
你在壳中执行了入口代码,但好象没把原程序的入口代码销毁掉。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
最初由 csjwaman 发布 你在壳中执行了入口代码,但好象没把原程序的入口代码销毁掉。
确实如此,我看了我的程序,把(原程序的入口代码销毁)这段代码我调试程序的
时候注释了,失误,呵呵,重新编译一个。
|
能力值:
( LV12,RANK:980 )
|
-
-
23 楼
销毁入口代码后难找入口了。
|
能力值:
( LV9,RANK:970 )
|
-
-
24 楼
大概看了一下, 好像 一个 DLL 就用一个线程处理。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
汗,这个加密我的一个3.23M的程序后
居然那个程序变成了14.2M之大~
可怕~
|
|
|