能力值:
(RANK:10 )
|
-
-
2 楼
学习
|
能力值:
(RANK:50 )
|
-
-
3 楼
支持
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
我是单步揍的
|
能力值:
( LV9,RANK:250 )
|
-
-
5 楼
近期专练脱壳,下来看看,谢
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
好文章!!学习!
|
能力值:
(RANK:10 )
|
-
-
7 楼
没这么复杂滴
bp VirtualProtect一次返回即可
|
能力值:
(RANK:50 )
|
-
-
8 楼
最初由 chinadev 发布 没这么复杂滴 bp VirtualProtect一次返回即可
每个人有每个人的方法
何必针对?
我就喜欢Goldsun的 详细 有意识
|
能力值:
(RANK:10 )
|
-
-
9 楼
最初由 bestchao 发布 每个人有每个人的方法
何必针对?
我就喜欢Goldsun的 详细 有意识
不懂就别说话
每个人都可以发表自己的方法
你有种就找个比我再简单的咯
|
能力值:
(RANK:10 )
|
-
-
10 楼
我没有针对楼主的意思 呵呵
发表自己的方法而已
只是某些人喜欢楼主弄的007破解版
或者是想讨好楼主 在这里盲目崇拜而已
自己的崇拜别强加于人!
|
能力值:
( LV9,RANK:170 )
|
-
-
11 楼
最初由 chinadev 发布 不懂就别说话 每个人都可以发表自己的方法 你有种就找个比我再简单的咯
bp 401D60,谁能比我更简单,开个玩笑~~~
|
能力值:
(RANK:10 )
|
-
-
12 楼
最初由 skylly 发布 bp 401D60,谁能比我更简单,开个玩笑~~~
|
能力值:
(RANK:650 )
|
-
-
13 楼
00401D60 /. 55 PUSH EBP
00401D61 |. 8BEC MOV EBP,ESP
00401D63 |. 6A FF PUSH -1 //这里可以改成push 0
00401D65 |. 68 B0354000 PUSH Dll_Load.004035B0
00401D6A |. 68 E61E4000 PUSH
如gkend所说,楼主这里写的是push -1, 所以是教条主义,照本宣科
不像gkend改成push 0那样活学活用。
我本人不同意这种观点, 这里push -1, push 的很好
|
能力值:
(RANK:10 )
|
-
-
14 楼
最初由 shoooo 发布 00401D60 /. 55 PUSH EBP 00401D61 |. 8BEC MOV EBP,ESP 00401D63 |. 6A FF PUSH -1 //这里可以改成push 0 00401D65 |. 68 B0354000 PUSH Dll_Load.004035B0 00401D6A |. 68 E61E4000 PUSH ........
shoooo不要因为我和他的讨论影响到你的情绪了
以后打上XXXX人就行了
PS:搞电脑的人似乎情绪很容易波动?我刚刚还睁不开眼,现在干劲十足
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
不错,学习。
|
能力值:
(RANK:50 )
|
-
-
16 楼
skylly的EDP比你的更简单!
chinadev 每次都针对我
把马甲脱了 告诉我 你是谁?
|
能力值:
( LV9,RANK:170 )
|
-
-
17 楼
最初由 bestchao 发布 skylly的EDP比你的更简单!
我只是说笑的,因为OEP处的代码开始时没有解压出来,我的方法根本是不可行的。
chinadev他也没说你错,他只是说他的方法更简单而已。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
呵呵,学习!
|
能力值:
(RANK:10 )
|
-
-
19 楼
最初由 bestchao 发布 skylly的EDP比你的更简单! chinadev 每次都针对我 把马甲脱了 告诉我 你是谁?
看你可爱得
呵呵
在壳没解压前 你知道OEP的地址?
不知道那如何bp xxxxxxxx呢
哈哈
skylly在开玩笑都看不出来
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习一下
.......
|
能力值:
(RANK:50 )
|
-
-
21 楼
算你恨 根本都没注意他的 让你转了控制
我只是想针对你而已
因为你每次都针对我
是男人就说是谁 何必用马甲?还怕我打你?
|
能力值:
(RANK:10 )
|
-
-
22 楼
最初由 bestchao 发布 算你恨 根本都没注意他的 让你转了控制 我只是想针对你而已 因为你每次都针对我 是男人就说是谁 何必用马甲?还怕我打你?
........
呵呵 没有针对你的意思
好象在这个帖子里是你针对我的吧
我帖出我的方法 你却来那么一串。。
马甲好玩呀
听你这么说玩马甲的就不是男人咯?
哈哈 说不定坛主都有马甲呢
太远了 你打不到我
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
PEID 查得OEP为00401D60
OD载入,
go 00401D60
00401D60下硬件执行断点,F9
DUMP OEP填!1D60
ImportREC修复,收工!!
|
能力值:
( LV5,RANK:60 )
|
-
-
24 楼
支持一下!
我这里有点区别,jmp F8没飞向XXXX
不过也没事,向下跟两步就行了
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
补上:
0048B195 - E9 67AEFFFF jmp themida.00486001//没飞成功,f8
0048B19A 8BB5 06FCFFFF mov esi,dword ptr ss:[ebp-3FA]
0048B1A0 0BF6 or esi,esi
来到:(分析-->删除分析)
00486001 9C pushfd//停在这
00486002 60 pushad
00486003 70 61 jo short themida.00486066
00486005 636B 24 arpl word ptr ds:[ebx+24],bp
00486008 40 inc eax
00486009 33C0 xor eax,eax
0048600B 61 popad
ctrl+B 搜索EB 03 E8 EB 04 61 EB(特征码)
来到:
004863AF /EB 03 jmp short themida.004863B4//这
004863B1 |E8 EB0461EB call EBA968A1
004863B6 FB sti
向下翻,还有一次EB 03 E8 EB 04 61 EB
再次搜索 EB 03 E8 EB 04 61 EB
来到
004863AF /EB 03 jmp short themida.004863B4//F4
004863B1 |E8 EB0461EB call EBA968A1
004863B6 FB sti
004863B7 ^ EB EB jmp short themida.004863A4
再几下F7就到了
dump
修复,剩2个,级别一跟踪,搞定一个,另外一个删除。
FIX,OK
|
|
|