能力值:
( LV9,RANK:450 )
|
-
-
2 楼
先运行被加壳的程序,然后用Process Explorer结束掉他的所有线程,是结束线程,直接结束进程是不可以的。然后重新运行程序,用lordpe 就可以dump了
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
对所有版本都有效么?
|
能力值:
( LV9,RANK:450 )
|
-
-
5 楼
没实验过,不过EPE好象强制结束的然后再次运行都能dump
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
试了一下,感觉dump出来的还是加密过的代码,反汇编看不到东东的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
CCCCCC
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
对于这种壳,注入Hook Api会比较好。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 Aming 发布 对于这种壳,注入Hook Api会比较好。
这样的方法你也能想到!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 netsowell 发布 先运行被加壳的程序,然后用Process Explorer结束掉他的所有线程,是结束线程,直接结束进程是不可以的。然后重新运行程序,用lordpe 就可以dump了
Process Explorer中那样是结束进程,那样是结束线程?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
看到了谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
没弹OEP 怎么办。。。
|
能力值:
( LV9,RANK:450 )
|
-
-
13 楼
最初由 systembug 发布 没弹OEP 怎么办。。。
没覆盖好
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 netsowell 发布 没覆盖好
应该不是的 我覆盖了好了的 这点不会错
那个程序是个用EPE加的注册功能 没弹OEP
图
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
请教为什么第一次运行加壳程序能弹出OEP,结束线程后 再运行加壳程序就不会弹出OEP了,这是为什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我的也是这个问题
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
注册信息出来后按取消就能出来了!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我的不会出来???有的可以出来的!
|
|
|