能力值:
( LV13,RANK:920 )
|
-
-
176 楼
好文,经典好文。
|
能力值:
( LV2,RANK:10 )
|
-
-
177 楼
经典之作,受益非浅。谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
178 楼
正好用上,多谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
179 楼
要顶起来啊。自校验弄的我头疼了好几天啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
180 楼
这么好的方法一定要顶起来啊。
我被自校验弄的头疼了好几天啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
181 楼
怎么判断是文件大小自校验还是时间自校验,还是修改自校验啊。楼主你真的很强。
|
能力值:
( LV2,RANK:10 )
|
-
-
182 楼
学习,顶下。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
183 楼
非常感谢。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
184 楼
请教这个 怎么跟出关键call 新手学习中 望指点:
0012FF90 0040481F /CALL 到 ExitProcess 来自 ww_u.0040481A
004047D8 |. 8B42 10 |mov eax, dword ptr [edx+10]
004047DB |. 3B42 04 |cmp eax, dword ptr [edx+4]
004047DE |. 74 0A |je short 004047EA
004047E0 |. 85C0 |test eax, eax
004047E2 |. 74 06 |je short 004047EA
004047E4 |. 50 |push eax ; /hLibModule
004047E5 |. E8 B6CBFFFF |call <jmp.&kernel32.FreeLibrary> ; \FreeLibrary
004047EA |> E8 A5FCFFFF |call 00404494
004047EF |. 807B 28 01 |cmp byte ptr [ebx+28], 1
004047F3 |. 75 03 |jnz short 004047F8
004047F5 |. FF53 24 |call dword ptr [ebx+24]
004047F8 |> 807B 28 00 |cmp byte ptr [ebx+28], 0
004047FC |. 74 05 |je short 00404803
004047FE |. E8 A1FEFFFF |call 004046A4
00404803 |> 833B 00 |cmp dword ptr [ebx], 0
00404806 |. 75 17 |jnz short 0040481F
00404808 |. 833D 28705100>|cmp dword ptr [517028], 0
0040480F |. 74 06 |je short 00404817
00404811 |. FF15 28705100 |call dword ptr [517028]
00404817 |> 8B06 |mov eax, dword ptr [esi]
00404819 |. 50 |push eax ; /ExitCode
0040481A |. E8 61CBFFFF |call <jmp.&kernel32.ExitProcess> ; \ExitProcess
0040481F |> 8B03 |mov eax, dword ptr [ebx]
00404821 |. 56 |push esi
00404822 |. 8BF0 |mov esi, eax
00404824 |. 8BFB |mov edi, ebx
00404826 |. B9 0B000000 |mov ecx, 0B
0040482B |. F3:A5 |rep movs dword ptr es:[edi], dword >
0040482D |. 5E |pop esi
0040482E \.^ E9 76FFFFFF \jmp 004047A9
00404833 . 5D pop ebp
00404834 . 5F pop edi
00404835 . 5E pop esi
00404836 . 5B pop ebx
00404837 . C3 retn
|
能力值:
( LV2,RANK:10 )
|
-
-
185 楼
正好有用处,收藏了.
|
能力值:
( LV2,RANK:10 )
|
-
-
186 楼
[QUOTE=;]...[/QUOTE]
谢谢了 太好了 刚想找人帮我
|
能力值:
( LV2,RANK:10 )
|
-
-
187 楼
收藏了
|
能力值:
( LV2,RANK:10 )
|
-
-
188 楼
bpx CreateFileA 程序启动
|
能力值:
( LV3,RANK:20 )
|
-
-
189 楼
自校验普及贴。很不错
但是关于VB或者E语言写的程序没有单独提及。现在碰到一个VB的。双击直接退出有校验,但是OD载入的话有时可以运行起来。由于不适用ExitProcess函数以及只有脱壳的程序无源程序,搞起来比较费力
但是提及的四种方法很有代表性
|
能力值:
( LV3,RANK:20 )
|
-
-
190 楼
呵呵,讲得真好
|
能力值:
( LV2,RANK:10 )
|
-
-
191 楼
感谢大侠的分享
|
能力值:
( LV2,RANK:10 )
|
-
-
192 楼
多谢提供~学习~
|
能力值:
( LV2,RANK:10 )
|
-
-
193 楼
我发现我看不懂,唉
学习
|
能力值:
( LV2,RANK:10 )
|
-
-
194 楼
太棒了,收藏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
195 楼
很复杂啊
|
能力值:
( LV2,RANK:10 )
|
-
-
196 楼
做个记号 随时查看
|
能力值:
( LV2,RANK:10 )
|
-
-
197 楼
收藏了,谢谢!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
198 楼
非常好,很有感悟
|
能力值:
( LV2,RANK:10 )
|
-
-
199 楼
多谢了,又有收获了
|
能力值:
( LV2,RANK:10 )
|
-
-
200 楼
very good
|
|
|