能力值:
( LV9,RANK:450 )
|
-
-
26 楼
本来还想改进下,又叫我去交费了,闪人.
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
支持一下!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
收下先,期待教程```
|
能力值:
( LV9,RANK:170 )
|
-
-
29 楼
强人
|
能力值:
(RANK:10 )
|
-
-
30 楼
怎么DUMP 连进程都没!
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
能具体讲讲校验和注册么,我这里根本没法调试啊
|
能力值:
( LV9,RANK:450 )
|
-
-
32 楼
最初由 machenglin 发布 我测试怎么几个EPE的软件OEP、RAV都是一样的? 脱壳后发生异常也在OEP? 可能我太“菜”用的不对了?
这个是有可能的,因为我定位OEP的方法不是很可靠,等我有空再仔细研究其他找OEP的方法,然后有可能写个教程和搞定非s方式再发。
|
能力值:
( LV12,RANK:450 )
|
-
-
33 楼
最初由 netsowell 发布 这个是有可能的,因为我定位OEP的方法不是很可靠,等我有空再仔细研究其他找OEP的方法,然后有可能写个教程和搞定非s方式再发。
EPE通过SetContextThread回到OEP,除了2XXXX.EPE中定位。
还可以以通过hook ZwSetContextThread,判断每次返回的EIP,一般如果是0040000-00600000的地址就应该可以确定为OEP,如果要多一点准确性可以判断一下返回的EIP处地址的指令或所在的区段也可以。。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
不懂,只有学习了
|
能力值:
( LV9,RANK:2130 )
|
-
-
35 楼
做个脱壳机比修改dll来的更方便,更有效
|
能力值:
( LV12,RANK:660 )
|
-
-
36 楼
自己当老板应该很爽, 祝你生意兴隆! 支持改进脱壳机~
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
最初由 loveboom 发布 做个脱壳机比修改dll来的更方便,更有效
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
最初由 netsowell 发布 这个是有可能的,因为我定位OEP的方法不是很可靠,等我有空再仔细研究其他找OEP的方法,然后有可能写个教程和搞定非s方式再发。
原来时没有搞定
|
能力值:
( LV6,RANK:90 )
|
-
-
39 楼
|
能力值:
(RANK:1060 )
|
-
-
40 楼
对explorer使用野猪力量hook WaitForDebugEvent
结合PAGE_GUARD可以通用定位OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
支持,,有机会试试看,!!
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
学习学习在学习,研究研究在研究.
|
能力值:
( LV9,RANK:410 )
|
-
-
43 楼
|
能力值:
( LV9,RANK:450 )
|
-
-
44 楼
最初由 forgot 发布 对explorer使用野猪力量hook WaitForDebugEvent 结合PAGE_GUARD可以通用定位OEP
应该直接修改这个DLL就可以了,反正他会自动注入到explorer进程。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
最初由 forgot 发布 对explorer使用野猪力量hook WaitForDebugEvent 结合PAGE_GUARD可以通用定位OEP
楼主提供的这个DLL就是被注入到explorer的野猪力量。只要再改改就能适用非S版。
|
能力值:
( LV6,RANK:90 )
|
-
-
46 楼
期待非s的教程,s的倒是脱了两个,非s的搞不定,按照非s教程,老是死机,太菜了
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
我是新人!多学习啊
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
对我这个新人,只有不断学习了。
|
|
|