能力值:
( LV12,RANK:300 )
|
-
-
26 楼
建议出个视频教程
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
出个视频吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
请教一下楼主,为什么要Patch vm:ds[imm] 呢?前面的myExceptionHandler就是在异常发生时还原异常信息然后再调用se壳的ExceptionHander是吧,如果是这样patch 这个vm:ds[imm] 有什么作用呢?
|
能力值:
(RANK:260 )
|
-
-
29 楼
皓月苍穹之星
请教一下楼主,为什么要Patch vm:ds[imm] 呢?前面的myExceptionHandler就是在异常发生时还原异常信息然后再调用se壳的ExceptionHander是吧,如果是这样pat ...
很简单,之前壳会通过SetThreadContext这个位置设置了硬件断点,所以正常情况下,壳代码执行到这个位置必然会产生异常中断,我们要做的就是还原这个过程
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
好牛逼,虽然看不懂
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
新手弱弱的问一句,不是不能下断点吗,先在KiUserExceptionDispatcher下断这句怎么理解
|
能力值:
( LV4,RANK:55 )
|
-
-
32 楼
wx_葫芦之恋
新手弱弱的问一句,不是不能下断点吗,先在KiUserExceptionDispatcher下断这句怎么理解
不是不能下断点,不能随便下断点
|
能力值:
( LV4,RANK:55 )
|
-
-
33 楼
他这个搜索特征代码你搜的到不,我是搜不到
|
能力值:
( LV4,RANK:55 )
|
-
-
34 楼
|
能力值:
( LV4,RANK:55 )
|
-
-
35 楼
从看雪od到吾爱od,从ntdll到主模块,从第一次断下搜到每一次断下搜,从特征码到搜地址到搜汇编,一下午我硬是没找到
最后于 2019-11-15 19:55
被zx_838741编辑
,原因:
|
能力值:
( LV4,RANK:55 )
|
-
-
36 楼
nb
最后于 2020-4-23 00:21
被zx_838741编辑
,原因:
|
能力值:
( LV6,RANK:87 )
|
-
-
37 楼
楼上的老弟,灵性点。每个系统的特征码都不一样的
|
能力值:
( LV4,RANK:55 )
|
-
-
38 楼
。。。。。。。。。。。
最后于 2020-4-23 16:34
被zx_838741编辑
,原因:
|
能力值:
( LV4,RANK:55 )
|
-
-
39 楼
Lixinist
楼上的老弟,灵性点。每个系统的特征码都不一样的[em_1]
之前不懂,我也是醉了,这种东西第一次搞谁能想到,大佬们的文章是大佬的视角,这种细节都不带将的,明白了回来看才发现原来是这样
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
精彩!精辟!精神!好文!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
确实分析的很到位,如果有视频配附件就更好了 感谢大神分享
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
eduedu
大神,有空能出个视频或者图文教程让我们新手学习学习多好啊。
有空能出个视频 感觉同意这种方法
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
脱壳64位的思路和这个是不是一样,感觉64位的很难啊
|
|
|