能力值:
( LV2,RANK:10 )
|
-
-
2 楼
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
popad
jmp dm.1004E36F
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
100F7BF0 > $ 807C24 08 01 cmp byte ptr [esp+8], 1
100F7BF5 . 0F85 9A010000 jnz 100F7D95
100F7BFB . 60 pushad //运行到这F8后看esp下断 0006FA08
100F7BFC . BE 00200A10 mov esi, 100A2000
100F7C01 . 8DBE 00F0F5FF lea edi, dword ptr [esi+FFF5F000]
F9运行到 100F7D95 >-\E9 D565F5FF jmp 1004E36F //F8运行下去,
1004E36F 55 push ebp //dump就行了..
1004E370 8BEC mov ebp, esp
1004E372 53 push ebx
1004E373 8B5D 08 mov ebx, dword ptr [ebp+8]
不知道对不对,大虾指导一下
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
壳是脱了但是DLL无法用了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
每个菜鸟学脱的第一个壳应该就是这个了,用 ESP 定律几步就脱掉了。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
原来是搞按键的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
脱壳后,DLL不能用了,请问是怎么回事?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
脱了有什么用啊,,大漠有免费的啊,
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
不是因为免费,亲。就是想看看大漠用了些什么函数实现后台的。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
大漠帮助文档有哇。。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我正在学x86汇编,请问接着应该学什么了,,有点迷茫
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
脱壳之后,还要重定位那些工作要做
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
按健精灵的插件都是基于COM技术编写的,你直接在VC里import这个DLL,然后编译一下,就会自动生成这个DLL的头文件,看一下这个头文件,就知道他里面都有什么函数。
或者,你直接把这个DLL用OLE-COM Object Viewer查看一下,也能看出他有哪些函数;
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
UP UP UP uP
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
他是想问大漠的这些函数,是由哪些函数构成的.
|
|
|