能力值:
( LV2,RANK:10 )
|
-
-
2 楼
拒绝下载。 贴出你的查壳工具截图,还有 PE段 截图。
这种 直接给个地址的,不给解答。
还有你都04年的号了。还不懂这个???
|
能力值:
(RANK:180 )
|
-
-
3 楼
太久沒玩了 工具都舊的
入口點代碼
01015FB3 > 60 pushad
01015FB4 60 pushad
01015FB5 8D6424 40 lea esp,dword ptr ss:[esp+40]
01015FB9 ^ 0F8C CD6CF3FF jl Launcher.00F4CC8C
01015FBF 68 A24074C2 push C27440A2
01015FC4 9C pushfd
01015FC5 56 push esi
01015FC6 9C pushfd
01015FC7 C74424 08 2379A>mov dword ptr ss:[esp+8],0EA57923
01015FCF 60 pushad
01015FD0 50 push eax
01015FD1 8D6424 2C lea esp,dword ptr ss:[esp+2C]
01015FD5 E9 85310000 jmp Launcher.0101915F
01015FDA - FF25 782FF400 jmp dword ptr ds:[<&kernel32.LoadLibraryA>] ; kernel32.LoadLibraryA
01015FE0 9C pushfd
01015FE1 0FB70C4F movzx ecx,word ptr ds:[edi+ecx*2]
01015FE5 9C pushfd
01015FE6 C1CF 02 ror edi,2
01015FE9 31FF xor edi,edi
01015FEB 8B7A 1C mov edi,dword ptr ds:[edx+1C]
01015FEE E8 CE68F2FF call Launcher.00F3C8C1
01015FF3 882C24 mov byte ptr ss:[esp],ch
01015FF6 9C pushfd
01015FF7 ^ E9 D456F3FF jmp Launcher.00F4B6D0
01015FFC 9C pushfd
01015FFD 8D6424 08 lea esp,dword ptr ss:[esp+8]
01016001 ^ 0F85 741DF3FF jnz Launcher.00F47D7B
01016007 60 pushad
01016008 E8 19A9F2FF call Launcher.00F40926
0101600D E5 A8 in eax,0A8
0101600F B1 2A mov cl,2A
01016011 3B1B cmp ebx,dword ptr ds:[ebx]
01016013 3A13 cmp dl,byte ptr ds:[ebx]
01016015 92 xchg eax,edx
01016016 9B wait
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
VMProtect 版本在 2.09 以前的。
1. 程序被 Avast 报毒
2. 下载的网速很慢
3. 因为你有三个精华,所以出手帮您看一下。
|
能力值:
( LV12,RANK:2670 )
|
-
-
5 楼
@Z大,印象中的vmp的区段顺序,好像没有这样排列的 估计是别的什么山寨或不知名的壳 下载不了
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
是旧版的 VMP 没错。
脱壳以后,里面还打包了两个 DLL。
一个原文件名是 HardwardID (UPX 压缩的), 另一个没有名字 (没加壳)。
程序一运行, XP 就自动关闭了。
幸好我是在虚拟机里面。
|
能力值:
(RANK:180 )
|
-
-
7 楼
VMProtect Ultra Unpacker 1.0 By LCF-AT 這個可以腳本脫嗎
如果可以的話 那腳本插件用哪個版本可以運行
|
|
|