能力值:
( LV2,RANK:10 )
|
-
-
2 楼
先坐上我自己的沙发,等人来............
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
具体事情具体分析,不同的壳有不同的处理手法。一般就是先设法找到 IAT 的正确地址,对其下写入断点,找到壳处理 IAT 的地方。也可以通过下 API 断点找到
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最初由 魔女 发布 很多加密壳对软件的输入表加了密,使输入表无效,甚至找不到一个有效函数,但 是有时候可以修改跳转,跳过对输入表的加密,这个关键的跳怎么找到,请大家说说这方面的思路吧!
你是美女就告诉你 :-P
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
啊........
怎么这么说,知道就说呗,
|
能力值:
( LV9,RANK:410 )
|
-
-
6 楼
各个软件的magic jmp 思路是不同的,重要的是要掌握它混淆IAT的方法,比如,有的软件是在压缩前就已经混淆了,那么就不存在magic jmp
而有的是壳解压后再处理IAT,那么这个破绽就出来了,很多大牛就是抓它这个破绽magic jmp来下手的.
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
看这口气就知道不是MN,可惜liao :-)
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 dINO 发布 看这口气就知道不是MN,可惜liao :-)
强烈抗议dINO的种族主义倾向
我认为在处理IAT处打补丁是通用的方法,无论是否有magic jmp
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
系 X=相貌歧视+性别倾向
解得 X=dINO
高深的int不懂``
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
看这口气就知道不是MN,可惜liao :-)
可惜什么了? 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 liuyilin 发布 强烈抗议dINO的种族主义倾向
举双手赞成 :-)
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
偏题太远了
|
|
|