能力值:
( LV9,RANK:290 )
2 楼
我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方:
1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样
2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成)
3修复Voffset时,值==Rav-400000
如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000
其它的就没什么了.
能力值:
( LV6,RANK:90 )
3 楼
我是这个做的,可是就是不行呀!
能力值:
( LV2,RANK:10 )
4 楼
My brother tell me your header icon is called
"Liou Dehua",right ? So cool.
:D
能力值:
(RANK:410 )
5 楼
有可能是ImportREC的问题,你换一个版本试试。
能力值:
( LV6,RANK:90 )
6 楼
我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import
能力值:
( LV6,RANK:90 )
7 楼
我用1.42+的重建了导入表还是不行
00CF3B40 /EB 01 JMP SHORT dumped_.00CF3B43
00CF3B42 |F2: PREFIX REPNE:
00CF3B43 \C74424 00 41769>MOV DWORD PTR [ESP], 19E7641
00CF3B4B 59 POP ECX
00CF3B4C FF51 33 CALL [ECX+33]//到这里就死了
00CF3B4F E8 9AF3F0F3 CALL F4C02EEE
00CF3B54 7C 76 JL SHORT dumped_.00CF3BCC
00CF3B56 9E SAHF
00CF3B57 0169 9A ADD [ECX-66], EBP
00CF3B5A F3: PREFIX REP:
00CF3B5B F2: PREFIX REPNE:
00CF3B5C 59 POP ECX
00CF3B5D F2: PREFIX REPNE:
00CF3B5E EB 01 JMP SHORT dumped_.00CF3B61
00CF3B60 - 0F81 E9EA1827 JNO 27E8264F
能力值:
( LV2,RANK:10 )
8 楼
Upload this version,OK ?
Thanks.
能力值:
( LV2,RANK:10 )
9 楼
Upload this version,OK ?
Thanks.
能力值:
( LV9,RANK:290 )
10 楼
能力值:
( LV9,RANK:3410 )
11 楼
最初由 hmimys 发布 以壳解壳ASPROTECT1.23RC4我搞不好,搞定的东东,老是不能运行 ,请大家帮忙看看! 附上相关文件 | |--dumped_.exe---------------------------我脱好的东东,可是不能运行! |--NOTEPADy.-----------------------------EXE加了壳的文件 |--Region00cf0000-00cf80000.dmp----------区域脱壳的文件 |--Unpack_dumped.exe---------------------小虾兄弟成功以壳解壳的文件点击下载:附件!notepad.rar 你的区段没有补好,异常了
1
00CF3B4C FF51 33 call dword ptr ds:[ecx+33]
可能Dump的时机不对
你可以在得到这里的时候Dump
1
2
3
4
5
6
7
8
9
10
11
00CF3A81 51 push ecx
00CF3A82 57 push edi
00CF3A83 9C pushfd
00CF3A84 FC cld
00CF3A85 BF C23ACF00 mov edi,dumped_.00CF3AC2
00CF3A8A B9 5E140000 mov ecx,145E
00CF3A8F F3:AA rep stos byte ptr es:[edi]
00CF3A91 9D popfd
00CF3A92 5F pop edi
00CF3A93 59 pop ecx
00CF3A94 C3 retn
或者在这里Dump
1
2
3
4
5
6
7
8
0095522A 03C3 add eax,ebx
0095522C BB AC000000 mov ebx,0AC
00955231 0BDB or ebx,ebx
00955233 75 07 jnz short 0095523C
00955235 894424 1C mov dword ptr ss:[esp+1C],eax
00955239 61 popad
0095523A 50 push eax
0095523B C3 retn
而不能等Stolen Code处理完毕后再Dump这部分代码!
能力值:
( LV9,RANK:3410 )
12 楼
能力值:
( LV6,RANK:90 )
13 楼
Thanks fly and clide2000!
能力值:
( LV9,RANK:2130 )
14 楼
再不能运行就要打PP了:D
能力值:
( LV6,RANK:90 )
15 楼
Thank everybody upstairs, did at last!
The patience of thanking fly and loveboom brother very much is guided ! Two brother not only OX people, and people fine!
:D :D :D :D :D
能力值:
( LV2,RANK:10 )
16 楼
牛人的单词是这样写的啊,强啊。哪个国家出生的啊?
people Niu
能力值:
( LV6,RANK:90 )
17 楼
一时想不出好的,要不用OX or computer master
能力值:
( LV2,RANK:10 )
在线值:
18 楼
我是看过clide2000兄的动画才搞定的!
能力值:
( LV9,RANK:3410 )
19 楼
最初由 hmimys 发布 我用的是二哥在FLY修正版基础上搞的那个DFCG SuperVer import 说说这个修改版改进了哪些方面
能力值:
( LV2,RANK:10 )
在线值:
20 楼
现在不能下载那个动画了,DFCG论坛是怎么了?
唉,光看着论坛上的说明搞不定啊,肯定有什么地方误会了。
修复Voffset改值具体怎么做?
能力值:
( LV2,RANK:10 )
在线值:
21 楼
最初由 clide2000 发布 我照小虾的脱文做过,没有问题,说一下我认为应该注意的地方: 1在dump文件时,要记住当时的Rav,因为有可能会发生变化,每次可能会不一样 2一定在要dump文件后,就区域脱壳(不要分两次,即dump主文件和dump区域要在一次调试中完成) 3修复Voffset时,值==Rav-400000 如,我在区域脱壳时Rav=950000,那么在loadpe中修复时就改为550000 其它的就没什么了.
我跟你的一样,可你的动画我看不了。好像是陈美小提琴。