首页
社区
课程
招聘
[原创]QQ聊天霸王 V2.06 脱壳破解一条龙
发表于: 2005-8-16 21:53 10590

[原创]QQ聊天霸王 V2.06 脱壳破解一条龙

2005-8-16 21:53
10590
收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
2
KuNgBiM 最近疯了
2005-8-16 23:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还是不错的,顶
2005-8-17 01:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习。(连文章的最后也那么有意思。)
就是不一样。
2005-8-17 03:19
0
雪    币: 267
活跃值: (44)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
5
支持,学习中
2005-8-17 09:39
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
楼主:脱壳时怎么判断最后一次异常的位置?是不是按n次Shift+F9 直至程序运行,则按n-1次Shift+F9为最后一次异常的位置?
2005-8-17 10:56
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 ljy3282393 发布
楼主:脱壳时怎么判断最后一次异常的位置?是不是按n次Shift+F9 直至程序运行,则按n-1次Shift+F9为最后一次异常的位置?


估计是
2005-8-17 11:33
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
本来就是,没有人一上来就知道一共多少次异常的
2005-8-17 14:38
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
熟知最后一次异常代码就可以
2005-8-17 14:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学到了脱壳,爆破,还没弄懂注册方法,慢慢研究.
还有就是:
用LordPE删除data、adata共2个区段,然后再用LordPE“重建PE”,程序就精简了不少。93.5 KB -> 188 KB -> 113 KB
这个是怎样看出可以删除这两个区段的呢?摸不到头,请指教,谢谢

2005-8-17 15:10
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
文章精彩,纪念中华人民共和国 抗日战争胜利60周年!
2005-8-18 01:27
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
12
2005-8-18 07:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
00401630    68 101D4000         push QQ聊天霸.00401D10          // 中断在此!在这儿用LordPE纠正ImageSize后完全DUMP这个进程

如何用LORDPE纠正ImageSize,我没找见,纠正为多少呀?
然后DUMP是用OD的DUMP吗?
能再具体点吗,小弟菜菜鸟,刚开始学脱壳,拜谢~!
2005-8-23 13:21
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
14
最初由 jingyuan 发布
00401630 68 101D4000 push QQ聊天霸.00401D10 // 中断在此!在这儿用LordPE纠正ImageSize后完全DUMP这个进程




........


用OD的dunmp插件也可以,就不用LordPE来dump了
主要是偶已经习惯用LordPE了,所以就没使用OD插件来dump!
2005-8-23 21:52
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看KuNgBiM的文章
很舒服
象是享受啊

支持啦
2005-8-24 11:31
0
游客
登录 | 注册 方可回帖
返回
//