首页
社区
课程
招聘
[求助]关于ACProtect脱壳问题
发表于: 2005-10-18 13:54 3999

[求助]关于ACProtect脱壳问题

2005-10-18 13:54
3999
我学fly版主脱ACProtect脱壳――同益起名大师 V3.36时按fly
版主的方法进行了修复,可0015b1ff后面的内存还是不能被申请
这是怎么回事呀

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
仔细看教程
2005-10-18 14:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的我在试一下
2005-10-18 14:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
00690962    75 F9           jnz short 0069095D
00690964    61              popad
00690965    0BC0            or eax,eax
00690967    0F84 15FFFFFF   je 00690882
0069096D    3B85 9CE24100   cmp eax,dword ptr ss:[ebp+41E29C]
//是否是MessageBoxA ?EMbedded Protector 专用APT接口
00690973    74 20           je short 00690995
00690975    90              nop
00690976    90              nop

ImportREC修复输入表可不可以直接把00690973处的je nop掉?
2005-10-18 14:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
00690962    75 F9           jnz short 0069095D
00690964    61              popad
00690965    0BC0            or eax,eax
00690967    0F84 15FFFFFF   je 00690882
0069096D    3B85 9CE24100   cmp eax,dword ptr ss:[ebp+41E29C]
//是否是MessageBoxA ?EMbedded Protector 专用APT接口
00690973    74 20           je short 00690995
00690975    90              nop
00690976    90              nop

ImportREC修复输入表可不可以直接把00690973处的je nop掉?
2005-10-18 14:49
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
不要重复发贴
教程中已经说了修改magic jmp的地方
脱壳不是几个小时就能完全学习的事
2005-10-18 14:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是就是 要 这样才行
2005-10-19 19:05
0
游客
登录 | 注册 方可回帖
返回
//