能力值:
( LV2,RANK:10 )
|
-
-
2 楼
可以,静等加密与解密第五版。
|
能力值:
(RANK:350 )
|
-
-
3 楼
有个小错误,附件重新修正了下,以现在的为准。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
字符串不能替换,应该根据32位和64位分别显示。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
第五版,能否稍微零基础一些,每个版都有,讲的太深了!
|
能力值:
(RANK:350 )
|
-
-
6 楼
tDasm
字符串不能替换,应该根据32位和64位分别显示。
是根据32位和64位显示的:
004222EA . 66:813E 0B02 cmp word ptr [esi], 20B //IMAGE_OPTIONAL_HEADER->Magic
004222EF . 74 0D je short 004222FE
004222F1 . 9D popfd
004222F2 . 61 popad
004222F3 . 89B1 C8000000 mov dword ptr [ecx+C8], esi
004222F9 .^ E9 2812FEFF jmp 00403526
//处理PE32+,SMC补丁相关代码
004222FE > C605 0C714000 0A mov byte ptr [40710C], 0A
00422305 . C705 74544000 0CB74200 mov dword ptr [405474], 0042B70C //00405473 push 0042B70C ASCII "IMAGE_REL_BASED_DIR64(10)"
0042230F . C705 3F624000 0CB74200 mov dword ptr [40623F], 0042B70C //0040623E push 0042B70C ASCII "IMAGE_REL_BASED_DIR64(10)"
00422319 . C605 CA494000 A0 mov byte ptr [4049CA], 0A0
最后于 2024-5-23 09:29
被kanxue编辑
,原因:
|
能力值:
(RANK:350 )
|
-
-
7 楼
MonKeyDu
第五版,能否稍微零基础一些,每个版都有,讲的太深了!
和之前应该差不多,精减了些内容,页码缩为500-600,可以将书结合论坛精华帖来学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
生成的地址好像有问题,偏移地址差了四个字节!
|
能力值:
(RANK:350 )
|
-
-
9 楼
cndml
生成的地址好像有问题,偏移地址差了四个字节!
将附件提供上来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
随便找个64位的dll,跟原版的对照一下就看出来了。好像是32位程序无法对64位地址进行一次性操作,比较的只是基地址的高四位,所以算出的重定位偏移地址均指向高四位,偏移地址均减去4字节就对了。
|
能力值:
(RANK:350 )
|
-
-
11 楼
cndml
随便找个64位的dll,跟原版的对照一下就看出来了。好像是32位程序无法对64位地址进行一次性操作,比较的只是基地址的高四位,所以算出的重定位偏移地址均指向高四位,偏移地址均减去4字节就对了。
处理了一下64位ImageBase,功能目前正常了,请重新下载附件,若还有问题欢迎反馈.
也可以不改ImageBase,可以尝试改下这里,这样偏移地址直接可减去4字节 0040582B . B8 03000000 mov eax, 3 //mov eax,7 00405A21 . B8 03000000 mov eax, 3 //mov eax,7
最后于 2024-7-27 22:27
被kanxue编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
可以直接用TitanEngine来修改重定位表
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
kanxue
和之前应该差不多,精减了些内容,页码缩为500-600,可以将书结合论坛精华帖来学习。
想不到 第 5 版 已在 路上, 以过往历史 都是 10 年 1 版, 大概 沽 啥时会 上市 ? 过年前 ? 给个建议: 现在 X64 程序 越来越多,可多些 X64 相关章节, 最好能有一个 清单 哪些 好用工具(调试/资源修改/重建资源/压缩/混淆/加壳/脱壳/....) 可用于 X64 程序. 哪些 好用工具(调试/资源修改/重建资源/压缩/混淆/加壳/脱壳/....) 可用于 .Net/Net 程序. 哪些 好用工具(调试/资源修改/重建资源/压缩/混淆/加壳/脱壳/....) 可用于 Android 程序. 不用每个都详说,只要大致简说, 有兴趣的人 自会找来玩玩.
最后于 2024-8-3 09:23
被plusv编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
都说了。。都没说。。。深入细节没交代。。够厚够广够零散。。需要自已深挖掘找答案。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
虽然是 2003 的软件, 点 About 看完依旧很酷.
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
有几些文件 点 Fix PE Module 提示 Not enough space Can't add any section to this dump file! 是什么问题
|
|
|