能力值:
( LV4,RANK:50 )
|
-
-
26 楼
还有,intf7是取drx和清drx的用途,
取出drx参与后面的解码
drx必须为0解码才正确
主要是反硬件断点
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
这一点就已经很bt了
别的另说
|
能力值:
( LV8,RANK:130 )
|
-
-
28 楼
最初由 csdsjkk 发布 没有用调试进程 两个进程其实是独立的,互不影响 强制变单即可跳过,但要注意后面的解码使用了是否是双进程的标志
谢谢提示
|
能力值:
( LV4,RANK:50 )
|
-
-
29 楼
最初由 南蛮妈妈 发布 谢谢提示
是全部跟完了还是用所谓的esp或内存端点直接跳到oep的?
能否讲下调试的方法
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
强!!真的够bt,俺是没有摸着头脑的。
|
能力值:
( LV8,RANK:130 )
|
-
-
31 楼
最初由 csdsjkk 发布 是全部跟完了还是用所谓的esp或内存端点直接跳到oep的? 能否讲下调试的方法
解码后dump出来
直接搜索定位oep
输入表写段代码修复(2个值加,减,异或)
|
能力值:
(RANK:650 )
|
-
-
32 楼
最初由 csdsjkk 发布 我保证月底前贴出源程序
不过,就我个人感受来说,要看懂别人的程序, 可能比自己写还费劲^_^ 我是从不看别人写的具体代码,了解其思路就行了 期待啊
|
能力值:
( LV4,RANK:50 )
|
-
-
33 楼
最初由 南蛮妈妈 发布 解码后dump出来 直接搜索定位oep 输入表写段代码修复(2个值加,减,异或)
我倒
你是说并没有跟完程序?
我没有考虑反dump,也不知怎样写
输入表 是可以用importrec的自动跟踪功能抓出来
|
能力值:
( LV8,RANK:130 )
|
-
-
34 楼
最初由 csdsjkk 发布 我倒 你是说并没有跟完程序? 我没有考虑反dump,也不知怎样写 输入表 是可以用importrec的自动跟踪功能抓出来 没跟
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
强烈要求NMMM写篇文章
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
最初由 南蛮妈妈 发布 没跟
呵呵,pf
不过我只是想检测壳的反跟踪强度
因为我自己也跟不下去了
|
能力值:
( LV13,RANK:410 )
|
-
-
37 楼
花指令确实郁闷,在IDA中让他不显示还是有办法的。根据我的观察。
一般就是短jmp后插入9a之类opcode.只要把程序扫一次,就能去掉了。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
变单进程一直没有成功
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
等你的源码
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
很强劲,搞不定
只能说观摸
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
变单进程一直没有成功,指点一下
|
能力值:
( LV4,RANK:50 )
|
-
-
42 楼
最初由 liuyilin 发布 变单进程一直没有成功,指点一下
我也走不下去,不知为什么
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
|
能力值:
( LV12,RANK:980 )
|
-
-
45 楼
最初由 南蛮妈妈 发布 解码后dump出来 直接搜索定位oep 输入表写段代码修复(2个值加,减,异或) 如何搜索定位OEP?请南蛮妈妈解释一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
请南蛮妈妈解释一下
|
能力值:
( LV4,RANK:50 )
|
-
-
47 楼
|
能力值:
(RANK:650 )
|
-
-
48 楼
学习!!!!!!
|
能力值:
(RANK:350 )
|
-
-
49 楼
最初由 csdsjkk 发布 放上源程序。
谢谢分享!
开源就达到精华帖的要求。;)
|
能力值:
( LV9,RANK:690 )
|
-
-
50 楼
学习!!
Thx for share!
|
|
|