能力值:
(RANK:350 )
|
-
-
2 楼
http://bbs.pediy.com/showthread.php?threadid=13924 http://bbs.pediy.com/showthread.php?threadid=14253
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
上次有辛看见啦经过加密后坛主的qq,暴力啦一下..可是坛主一直没有上线过那qq..呵呵
那篇文章以前搜到过..但有点复杂..看不懂..看来我还得去学学od脚本,慢慢来啦..
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
看雪论坛精华6
标 题:[转载]介绍PELOCK1.06的保护
发信人:liuyilin
时 间:2004年2月22日 09:30
标 题:PeLock 1.06加壳98记事本的脱壳修复
发信人:jingulong
时 间:2004-2-15 周日, 下午10:26
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
看昏啦...还是从基础弄起吧,,这个壳我没点办法
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
请教一下,我也遇到pelock的壳,于是疯狂的找资料,,可惜资料不多,几乎每一篇都看了,那篇pelock加壳的记事本我也看懂了,而且搞定了,关于壳转移代码,我试三种方法都可以搞定.但是我手上的这个壳却一直没搞定,我感觉iat没问题,stolen code也没问题,至于壳转移代码,我用了几种方法,如果写代码修复的话,会出现 "混淆代码"的问题,不好修复,所以我就直接添加一个段来解决,可是脱完壳后运行不了,我不知道什么原因,我觉得不是壳转移代码的问题,因为如果是的话,异常的地方会是在00fe0001 之类的位置,但是我出现异常的地方却是在eax=00000000,mov eax ,[eax],因eax=00000000,所以,[eax]就找不到而异常啦,不知道什么原因,希望大侠们指点迷津,谢谢啦
|