能力值:
( LV2,RANK:10 )
26 楼
我从官方网站下的10.20版脱出来的OEP和fxyang大侠的就不同。
另外fxyang大侠能不能具体说说如何判断跳转类型呀,这部分我还没弄明白,谢谢啦。
能力值:
( LV6,RANK:90 )
27 楼
最初由 kitty 发布 我从官方网站下的10.20版脱出来的OEP和fxyang大侠的就不同。 另外fxyang大侠能不能具体说说如何判断跳转类型呀,这部分我还没弄明白,谢谢啦。
你脱出来的能贴出来看看么
能力值:
( LV2,RANK:10 )
28 楼
我还没修复好呢。我只修复了几个CC,还是手动修复的,还不太明白如何写程序来判断跳转类型,希望fxyang大侠能指教一下。 我是从官方网站下的,OEP和fxyang大侠脱的版本不一样 00512F75 > 55 PUSH EBP //OEP
00512F76 8BEC MOV EBP,ESP
00512F78 6A FF PUSH -1
00512F7A 68 30685700 PUSH Dump.00576830
00512F7F 68 00685100 PUSH Dump.00516800
00512F84 64:A1 00000000 MOV EAX,DWORD PTR FS:[0]
00512F8A 50 PUSH EAX
00512F8B 64:8925 0000000>MOV DWORD PTR FS:[0],ESP
00512F92 83EC 58 SUB ESP,58
00512F95 53 PUSH EBX
00512F96 56 PUSH ESI
00512F97 57 PUSH EDI
00512F98 8965 E8 MOV DWORD PTR SS:[EBP-18],ESP
00512F9B FF15 94C45500 CALL DWORD PTR DS:[55C494] ; kernel32.GetVersion
00512FA1 33D2 XOR EDX,EDX
00512FA3 8AD4 MOV DL,AH
00512FA5 8915 309C5C00 MOV DWORD PTR DS:[5C9C30],EDX
能力值:
( LV12,RANK:810 )
29 楼
向辣椒兄和各位道歉,由于自己的原因打包时打错了,所以上传的是其实是10.10c中文版。给大家带来了不便,很惭愧。
重新上传
能力值:
( LV12,RANK:810 )
30 楼
重新上传
能力值:
(RANK:1060 )
31 楼
最初由 fxyang 发布 向辣椒兄和各位道歉,由于自己的原因打包时打错了,所以上传的是其实是10.10c中文版。给大家带来了不便,很惭愧。 重新上传
我晕啦:o
能力值:
( LV6,RANK:90 )
32 楼
还在昏,缺part3,4....:p
能力值:
( LV12,RANK:810 )
33 楼
重新上传
能力值:
( LV12,RANK:810 )
34 楼
晕倒,上传有限制。还有part4没有传上。
能力值:
( LV12,RANK:810 )
35 楼
part4
能力值:
( LV12,RANK:810 )
36 楼
原因错误的原因,我把修复好的dump都删了。这份还是从E_mail中恢复的。
能力值:
( LV9,RANK:170 )
37 楼
尾巴上好多.nedIID和.mackt段,修复了几次输入表啊?
辛苦了~
能力值:
( LV9,RANK:3410 )
38 楼
最初由 fxyang 发布 原因错误的原因,我把修复好的dump都删了。这份还是从E_mail中恢复的。 支持老兄
只是传误了文件
一时之误谁都难免
能力值:
( LV9,RANK:170 )
39 楼
我把脱壳后的文件休整了一下,把所有的newIID和.mackt段和数据切掉,再套用10。10c的输入表位置,用importREC采用不增加新段的方法,把输入表修复了一下,居然也能正常运行,真走运。10。10c只有4个段,脱壳的10。20有好多个段,我正在努力把所有没用的段都切掉,但这样做,资源就挂了,我试者剪切移动资源段,还是修不好,目前只有一个方案:把原来的所有资源存成res文件,然后把脱壳后的10.20除了前3个段全部切掉,用LordPE把资源的RVA和大小改成0,然后用资源黑客把所有资源再一个个添加进去。但是这样好累~~~~~~~~~资源黑客干吗不支持批量添加资源呢????????
有可以批量添加资源的东西吗??????????????????
能力值:
( LV4,RANK:50 )
40 楼
呵呵。学习啊。
能力值:
( LV2,RANK:10 )
41 楼
请问 fxyang :
关于CC修复有好一些的方法吗?
我发现CC跳转表好像给打乱了...:(
能力值:
( LV2,RANK:10 )
42 楼
脱壳后,,,不要求注册了,但是,,,启动速度变好慢了,,,
能力值:
( LV15,RANK:1673 )
43 楼
我晕...没道理呀...偶下载脱壳后的下来运行一切正常,只是有启动有点慢...
不过当我将它改名为Uedit32.exe时再运行就会出错...
能力值:
( LV2,RANK:10 )
44 楼
看不懂哦~~
能力值:
( LV2,RANK:10 )
45 楼
总算找到相似的了
能力值:
( LV2,RANK:10 )
46 楼
请问如果采用远地址IAT调用。 怎样修复iat ?
IMPORT 起不了作用了,怎么办 ?
能力值:
( LV15,RANK:500 )
47 楼
最初由 草原猎豹 发布 目前只有一个方案:把原来的所有资源存成res文件,然后把脱壳后的10.20除了前3个段全部切掉,用LordPE把资源的RVA和大小改成0,然后用资源黑客把所有资源再一个个添加进去。但是这样好累~~~~~~~~~
呵呵,试试用偶修壳的那个工具Rejacker,可以将资源段往后挪一段RVA,你在空出来的做导入表段就Okay了,不用猜测导入表位置
能力值:
( LV2,RANK:10 )
48 楼
can someone explains how to repair nanomites??? or CC..
i'm not really understand wat the author trying to say...
anyone have a tutorial on how to fix nanomites??
any language will do ..:)
能力值:
( LV2,RANK:10 )
49 楼
学习中
能力值:
( LV2,RANK:10 )
50 楼
studing