能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
多练多得
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
写得好,简单明了,可操作性很强,应标注为精华!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最初由 looyoo 发布 显然 JMP 00FF0000 地址已经随壳而去,改为 JMP 0040a76d,
........
写的很好,先收藏慢慢消化
有一点不明白,0040a76d这个是如何得到
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
对初学者来说,脱ASPR 2.1 是一个很好的教材,谢谢
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
最初由 kmjyq 发布 写的很好,先收藏慢慢消化 有一点不明白,0040a76d这个是如何得到
我不知道多少原理,只有笨办法,尝试所有可能的情况.比如:nop,跳转到下一句,跳转到 Call 下的返回点,跳转到确 retn(本例),等.在哪里成功就在哪里完工.脱壳前的这一句,我看过,在壳里转,但我悟不出什么道理,只好选择暴力.脱壳本来就是暴力破解.你说对吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
为了学习你的脱法,,下了个木马克星练习。照你的方法脱壳后,
后面到了修复问题,,我的问题和大侠的不一样,,麻烦指教下
我的是出现0012F3E8 004174DF 返回到 dumped1_.004174DF 来自 dumped1_.004039C8
这样的错误,反汇编跟随
004174D5 |. E8 6E5CFFFF CALL dumped1_.0040D148
004174DA |. E8 E9C4FEFF CALL dumped1_.004039C8
004174DF |. 33C0 XOR EAX,EAX 停在这
我看了一些大侠的脱文,问题应该就出在上面这个004174DA |. E8 E9C4FEFF CALL dumped1_.004039C8里面,可跟进去看看,不知道如何修复
请大侠们指教下 http://free.ys168.com/?kmjyq
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
ASProtect 2.1x SKE -> Alexey Solodovnikov 被送上流水线了,looyoo 的解说一改其他教程语焉不详的作法,言简意明.我也能操刀啦.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
要来一个stolen OEP的流水操作就太好了。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
第一次判断为:
TAT 5a3294~5a6d08(由第二步获取)
第二次判断为:
即:5a3294~5a3d08
最后是怎么认定是最后的范围呢?
|
能力值:
( LV8,RANK:130 )
|
-
-
11 楼
最初由 血草 发布 第一次判断为: TAT 5a3294~5a6d08(由第二步获取) 第二次判断为: 即:5a3294~5a3d08
........
击键错误.应该是 5a3294~5a3d08,补丁内是对的.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好东西啊,要是有个视频教程就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
看不懂啊,我的这个不知道为什么,按多少次Shift+F9都不会结束.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
好帖!顶!!
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
怎么我一按程序就运行了呢。什么导常我都打下勾了!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
好东西,收藏了。
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
"提示为无效 PE 文件,别急,用 StudPE 修改 RVA 后再检测"
RVA改为多少呢?
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
顶一下,非常欣赏楼主的研究方法,自己以前也尝试过,可惜未成功
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
收来好好学习~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习,但还是看得一头雾水……
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
请问楼主在SP1上已可用,为什么到SP2上就会出现无法定位序数51于动态链接库urlmon.dll上。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
楼主的文章写的很好,很有文笔
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
“木马克星 5.51”????
能把具体的版本号写更详细一点不?
要不就请把 你的“木马克星 5.51”发一份到asmway@tom.com???
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
正好手边有一个东东
拿来练练!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
大虾 !!!
|
|
|