能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
单独运行也没跑起来
哪里下载完整文件
|
能力值:
( LV9,RANK:450 )
|
-
-
3 楼
直接运行就把我锁死了,幸好还可以用win+R暗着操作
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
最初由 fly 发布 单独运行也没跑起来 哪里下载完整文件
偶已经改了地址:
http://www.txwzh.com/qq.rar
|
能力值:
( LV9,RANK:3410 )
|
-
-
7 楼
你可以按照《yoda's Protector V1.03.2.02脱壳――yP.exe全过程分析》教程来操作
00420862 55 push ebp ; This is the OEP! Found By: fly
//OEP
00420863 8BEC mov ebp,esp
00420865 6A FF push -1
00420867 68 C02C4400 push QQ_FOR_M.00442CC0
0042086C 68 BC5F4200 push QQ_FOR_M.00425FBC
00420871 64:A1 00000000 mov eax,dword ptr fs:[0]
00420877 50 push eax
00420878 64:8925 00000000 mov dword ptr fs:[0],esp
0042087F 83EC 58 sub esp,58
00420882 53 push ebx
00420883 56 push esi
00420884 57 push edi
00420885 8965 E8 mov dword ptr ss:[ebp-18],esp
00420888 FF15 C4F24300 call dword ptr ds:[43F2C4] ; kernel32.GetVersion
也可以在修改一下脚本:
gpa "GetVersion", "KERNEL32.dll"
eob GetVersion
bp $RESULT
esto
GoOn0:
esto
GetVersion:
cmp eip,$RESULT
jne GoOn0
bc $RESULT
rtu
mov eax,4
mov [$RESULT], #B804000000C3#
//添加这句就行了
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
谢谢fly大大,我去试一下
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
最初由 fly 发布 你可以按照《yoda's Protector V1.03.2.02脱壳――yP.exe全过程分析》教程来操作
00420862 55 push ebp ; This is the OEP! Found By: fly //OEP 00420863 8BEC mov ebp,esp ........
我修改了脚本,运行完了还是一样
00517D34 0000 ADD BYTE PTR DS:[EAX],AL
00517D36 0000 ADD BYTE PTR DS:[EAX],AL
00517D38 0000 ADD BYTE PTR DS:[EAX],AL
就停在这里,程序运行起来了,没有显示出入口
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
你的操作问题
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
最初由 fly 发布 你的操作问题
要怎么操作呢?
我用od载入,隐藏,再载入脚本,它就开始自动跑,然后就停在那里了,麻烦大大指点一下
|
能力值:
( LV9,RANK:3410 )
|
-
-
12 楼
运行脚本前你要删去以前的所有断点
忽略所有异常选项
脚本不行就去看教程脱壳吧
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
最初由 fly 发布 运行脚本前你要删去以前的所有断点 忽略所有异常选项
脚本不行就去看教程脱壳吧
我都是这么做的,就是找不到入口,我再看看教程吧,谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 swordkok 发布 我都是这么做的,就是找不到入口,我再看看教程吧,谢谢了
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
最初由 liuyilin 发布
著著你,??你是怎麽修??入表的?我用ImportREC修?了以後哕行老是?邋,希望指?一下
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最初由 swordkok 发布 著著你,??你是怎麽修??入表的?我用ImportREC修?了以後哕行老是?邋,希望指?一下
输入表大小重新写,IM1.6算出的是错的.
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
呵呵,谢谢了
我刚看过了,我dump出来的总是多一个idata2区段,你的没有,不知道怎么搞的
你能不能加一下我qq,具体教我一下,谢谢了
MYQQ:25295626
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
看不懂啊 不过顶一个 我也在学习呢 楼主 去搜索一下 有关于你那个壳的动画 我看过 嘎嘎 帮不了你啊
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
最初由 liuyilin 发布 import1.6修复时要用跟踪1修复一些指针,然后其余的CUT
这个步骤我做了,还是不行
是不是dump的问题?
你能不能把你dump的文件传给我?我来修复一下试试
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
DUMP时要纠正文件大小
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
我是这么dump的,对不对?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
不要用这个东西DUMP
用LOADPE,并纠正文件大小
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
好,我去试下,谢谢你了
|
|
|