能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
ASPR1.24x ?
|
能力值:
(RANK:1060 )
|
-
-
3 楼
最初由 fly 发布 ASPR1.24x ?
写错了,笔误:D
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
晕,这也行,了不起~!:)
|
能力值:
(RANK:410 )
|
-
-
5 楼
厉害,不知我几时才能到那种程序。:D
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
“懒人” forgot
呵呵,方法很巧 :D
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
真男人,我喜欢~!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
看到forgot的又一篇析文,偶只有顶和佩服 !因为不知道什么时候才有这种程度!
所以有点想问:为什么,我分析不出这些结果?:D
或许是基本功的原因吧?
能不能说说你从开始的学习过程,和所看的资料和书籍呢 ?:)
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 kimmal 发布 真男人,我喜欢~!
哈.forgot的网恋从这里开始!
|
能力值:
(RANK:1060 )
|
-
-
10 楼
最初由 橡皮泥 发布 看到forgot的又一篇析文,偶只有顶和佩服 !因为不知道什么时候才有这种程度! 所以有点想问:为什么,我分析不出这些结果?:D 或许是基本功的原因吧? 能不能说说你从开始的学习过程,和所看的资料和书籍呢 ?:)
kanxue所有的书,顺便看看罗云彬的:D 另外那个问题我就不好多做评价了,汗
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
好文!顶一个。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 辉仔Yock 发布
哈.forgot的网恋从这里开始!
哈哈,是啊,希望别是同性
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我是新人。虽然看不懂。但也佩服楼主的分析与共享。努力中。
|
能力值:
( LV7,RANK:100 )
|
-
-
14 楼
OllyDbg载入bbcq.dll,在入口写入数据eb fe(jmp eip),保存一下
怪了,我怎么改不了!
|
能力值:
(RANK:1060 )
|
-
-
15 楼
最初由 aqtata 发布 OllyDbg载入bbcq.dll,在入口写入数据eb fe(jmp eip),保存一下
怪了,我怎么改不了!
按ctrl+E,修改后按右键保存,看OD帮助
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
呵呵,别介意问这样的问题,初学者嘛~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
很巧妙的方法。厉害。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
好方法。
我的做法:
把它解密后数据一共是0x13000大小dump出来,然后写入到dll文件里(从0x1000开始的0x13000区段),这样将这个dll改名为exe就可以直接运行了,不用原来的那个exe,但这时还是有壳的,updbpe轻松脱壳。
不过它的网络验证似乎很复杂,哪位研究了?
|
能力值:
(RANK:1060 )
|
-
-
19 楼
最初由 rock 发布 好方法。 我的做法: 把它解密后数据一共是0x13000大小dump出来,然后写入到dll文件里(从0x1000开始的0x13000区段),这样将这个dll改名为exe就可以直接运行了,不用原来的那个exe,但这时还是有壳的,updbpe轻松脱壳。 不过它的网络验证似乎很复杂,哪位研究了?
呵呵,要是我有hex editor我也回这么做:D
网络验证就不适合在这里讨论了:p
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
很好
|
能力值:
( LV9,RANK:170 )
|
-
-
21 楼
最初由 forgot 发布 我们坚持使用脱壳机...毕竟幻影不是很好惹,有多少爱可以重来?
把入口指令改回去,入口也改回去,UnDBPE 伺候:D 选上优化...最后用 LordPE Rebuild一下 [/URL]
能把脱壳机放上来吗?
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
好文,顶一下!
|
|
|