首页
社区
课程
招聘
求脱PECompact壳!
发表于: 2012-9-26 00:41 5586

求脱PECompact壳!

2012-9-26 00:41
5586
因为菜脱壳不能,想解决这程序在win8下界面显示不全的问题,帮忙,谢了!
HDTunePro.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这种壳 F9 运行, F12 暂停,找堆栈的第一个返回,然后在反汇编中找,一般 OEP 就在附近。
2012-9-26 01:20
0
雪    币: 2956
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
给菜人直接搞一个出来吧......
2012-9-26 01:26
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
懒得手脱了,直接用小米脱壳机脱的,下面是已经脱壳的文件。

HDTunePro 己脱壳.rar
上传的附件:
2012-9-26 03:42
0
雪    币: 173
活跃值: (2221)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cwx
5
已脱壳的文件
上传的附件:
2012-9-26 04:35
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个壳手脱很好脱,iat也不用修复。。。。
2012-9-26 16:09
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
压缩壳吧?
没怎么玩过脱壳,如果是压缩壳就先下esp,如果不太管用就对代码段下写入段,内存二次断点法。
不敢下,今天听了陈小春的《你好毒》,又被人搞了电脑,什么都不敢下了- -。
2012-9-26 16:21
0
雪    币: 201
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
给你个脱了的吧
上传的附件:
2012-10-19 09:41
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
9
1.对 VirtualAlloc下断点,在按SHIT+F9(4次)。注观观察数据窗口
2.当数据窗口出现解压后数据
3.取消断点
4. 5次执行到返回就来到OEP附近。

根据上面的操作写了个脚本呵呵大牛莫笑
上传的附件:
2012-10-30 12:25
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不需要这么麻烦,直接 F9 运行起来后, F12 暂停,堆栈窗口往上拉到最后,找返回值,在反汇编窗口中跟随,
2012-10-30 16:41
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
11
堆栈平衡原理嘛~~~~~~~~~~~~~~~~`

现在学习脚本而且用来练练手
2012-10-30 17:49
0
雪    币: 243
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
本来也想传一个脱壳的,看看各位老大的回复,我就算了。
2012-11-21 12:55
0
游客
登录 | 注册 方可回帖
返回
//