-
-
fly ,可以的话,进来看看
-
发表于:
2006-5-8 18:36
4108
-
现在在忙别人一个不得不帮的忙
也算是自己练练手...从来没脱过什么壳的.
壳是 themida 1.0.0.5 ,可以用 Ollydbg 跑起来,应该没有驱动
找到fly的一篇 <<Themida V1.1.1.0 无驱动版试炼普通保护方式脱壳>>
对应着试了试,非常相似,但估计也不是...
在脱的过程中发现一些问题,希望赐教:
fly说:
005A1DA5 8908 mov dword ptr ds:[eax],ecx ; SHELL32.ShellExecuteA
是的,我跟到 fly 加的记事本里也是看到是一个 API 地址
但我跟我自己的那个程序,代码完全一样,但跟出来的却不是一个合洁的 API 地址.
但它还正常的向输入表中写 ...
最后,我用搜索的方法,找不到 OEP...
不知道fly有没有碰过这种情况,是否可以与之沟通一下.
第一次想脱壳就碰上了它,实属不幸
如果沟通,非常感谢
[课程]Linux pwn 探索篇!