能力值:
( LV2,RANK:10 )
|
-
-
2 楼
FLY ,请进来看看啊!
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
看看第2层是什么壳
为何OVER无法到OEP,是否有Anti
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最外一层,不知是什么壳,查不出来;里面一层是ASPack2.12 的壳;找到OEP,下断就是到不了,反而程序运行起来了;
我单步跟,跟进第二层时,有时就出现程序已经退出,有时出现什么000000处地址是无法读取的,请尝试更改EIP 的提示!程序运行不下去了!
对于ANTI,我还不太了解,请FLY老大给一点提示!
谢谢了!
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
给个链接我看看
不能太大
|
能力值:
(RANK:1060 )
|
-
-
6 楼
大概是直接dump出来的aspack...
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
FLY老大,有什么进展吗,我想是否PEID找的OEP有问题?
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
应该是程序太大了,懒得下载吧~!:D
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
看了,找OEP不难
关键里面有某些校验,导致脱壳后无法运行
VF的东东不熟 :o
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
FLY,我想知道的是,PEID找的OEP是否正确?
用OD能在该处断下脱壳吗?
如不是,请说一下,OEP的地址?
谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
关注此脱壳方法!!
请高手能给出具体方案!
我到目前只知道它用检测内存的方法防调试及脱壳等软件ollydbg\loadpe....还有通用脱壳机等软件!(是用"附加进程"方式得到程序里面有此类代码!!
关注....
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
很可能是foxlock加的壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
|
|
|