首页
社区
课程
招聘
北斗压缩壳是不是只要DUMP基本上就可以了
发表于: 2006-1-3 08:46 4664

北斗压缩壳是不是只要DUMP基本上就可以了

2006-1-3 08:46
4664
北斗压缩V2.2 我找到OEP 是不是只要DUMP下来,用工具直接修复下就可以要不要手动修复? 有知道的帮忙说下

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
DUMP+ImportREC可脱几乎所有纯压缩壳.
2006-1-3 10:14
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
3
最初由 误入楼台 发布
北斗压缩V2.2 我找到OEP 是不是只要DUMP下来,用工具直接修复下就可以要不要手动修复? 有知道的帮忙说下


OD载入
1、下断: BP VirtualProtect
2、F9运行,中断后取消断点,
3、Alt+F9返回
4、遇到类似00408F88  - E9 8382FFFF     jmp xxxxxx.00401210      // F7跟进
5、关键类似00401210      68            db 68      ;  CHAR 'h'    //再此脱壳

用此方法脱北斗的压缩壳速度非常快。
2006-1-3 14:21
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
4
F8 ---> BP esp ---> F9 ---> F8 --> OEP

2006-1-3 14:42
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
5
最初由 KuNgBiM 发布
F8 ---> BP esp ---> F9 ---> F8 --> OEP



2006-1-3 14:49
0
雪    币: 245
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是吧,你试下就知道了,用你发贴的时间早就可以动手试了,实践是唯一验证真理的途径
2006-1-4 17:17
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
7
偶的方法是三步曲: F8,hr esp,F8.
2006-1-4 17:57
0
雪    币: 236
活跃值: (35)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
谢谢大家 我知道了,以前我也是这么认为但是遇到了个 有自效验的软件,开始没发现 所以有此一问
2006-1-4 21:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 KuNgBiM 发布
F8 ---> BP esp ---> F9 ---> F8 --> OEP



2006-1-4 21:33
0
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 KuNgBiM 发布
F8 ---> BP esp ---> F9 ---> F8 --> OEP



very easy~~
2006-1-5 16:56
0
雪    币: 50
活跃值: (145)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
11
压缩壳不是很复杂
2006-1-5 23:13
0
游客
登录 | 注册 方可回帖
返回
//