能力值:
( LV2,RANK:10 )
|
-
-
51 楼
最初由 syscom 发布 0054B030--FFE2 JMP EDX ;入ASPR 解码
请教 JMP EDX怎么是入ASPR 解码??,不解 多谢
|
能力值:
( LV2,RANK:15 )
|
-
-
52 楼
【求助】
用 LordPE ,附加在 DUMP ?尾,?修正 PE Header
这个怎么做?还有怎样Route Check?
(涉及到具体操作的时候新手没有经验啊.高级壳的录像也非常少.)
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
00EA02CD--PUSH EBP <== OEP Start
00EA02CE--JMP 00EA0C22
00EA02D3--MOV DWORD PTR DS:[54B718],EAX
00EA02D8--ADD EAX,EBX
(4) 按 CTRL+B 搜? 89,45,F0,B8,00,07,00,00 修改 00BE7097==>JMP 0054B060
00BE7092--33C0 XOR EAX,EAX
00BE7094--8945 F0 MOV DWORD PTR SS:[EBP-10],EAX
00BE7097--B8 00070000 MOV EAX,700 修改 ==>JMP 0054B060(?得API返回 Patch)
00EA02CD--PUSH EBP 我走到这后按 CTRL+B 搜? 89,45,F0,B8,00,07,00,00 没有反应,,
这是什么原因
|
|
|