首页
社区
课程
招聘
出一个用FSG 2.0加壳的例子给大家玩玩.
发表于: 2004-7-22 16:57 10077

出一个用FSG 2.0加壳的例子给大家玩玩.

2004-7-22 16:57
10077
收藏
免费 2
支持
分享
最新回复 (38)
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
最初由 wzdbzd 发布
我94完全按你们说的那样啊,还是不行!请教!


你的输入表没有完全修复,你要对比我脱好的文件,自己看看就知道了。
2004-7-23 14:26
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
那你就详细说说你的步骤.详细点,每次就那么一行字,没人知道你错在哪里的:)
2004-7-23 14:27
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
最初由 Arucuied 发布
那你就详细说说你的步骤.详细点,每次就那么一行字,没人知道你错在哪里的:)


你来吧,我语言表达力不好,我前面的教学就是2个图,真是很省。我不大会写教学。
2004-7-23 14:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
最初由 wzdbzd 发布
我94完全按你们说的那样啊,还是不行!请教!

OEP: 000CB880 IATRVA: 000D21A4 IATSize: 00000794
剪掉无效的指针
2004-7-23 14:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
最初由 wzdbzd 发布
我94完全按你们说的那样啊,还是不行!请教!

不要在98下脱!:D
2004-7-23 15:34
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
31
98下脱FSG应该也没难度吧
2004-7-23 15:39
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
32
最初由 sigporsson 发布

OEP: 000CB880 IATRVA: 000D21A4 IATSize: 00000794
剪掉无效的指针

非常感谢,脱壳成功!
不过我想问一下IATRVA: 000D21A4 IATSize: 00000794你是怎么得到的啊?谢谢指教!
2004-7-24 09:03
0
雪    币: 208
活跃值: (376)
能力值: ( LV12,RANK:330 )
在线值:
发帖
回帖
粉丝
33
不行,ImportREC修复时OEP添CB880,自动搜索IAT,得到的都是有效的函数表,修复文件后还是不可以执行!
2004-7-24 11:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
ImportREC 得到的 IATRVA 是错误的,估计是受到壳的干扰,自己在 OD 里找找。
2004-7-24 12:27
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
我举的这个例子很有代表性吧。
2004-7-24 12:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
最初由 鸡蛋壳 发布
我举的这个例子很有代表性吧。


我记得FSG2.0主程序也是这样的丫:)
2004-7-24 13:48
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
最初由 sigporsson 发布


我记得FSG2.0主程序也是这样的丫:)


FSG 2.0 我已经写过教学,自己看看吧。并非你说的那样 :)
2004-7-24 14:09
0
雪    币: 227
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
我测试的结果是:根本无需ImportREC修复。用OD插件DUMP出来要用方式一。然后解决一个暗桩就行了。
00491FC5      /74 0A             je short 3166.00491FD1

改为JMP就行了。:D :D :D
2004-8-3 07:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
不好意思,把这么旧的贴子翻上来,确实有个问题
我按照以上方法脱掉了壳,但运行时弹出框提示:
---------------------------
违背于 26A0E5F5 属于 26A0E5F5 读取.
---------------------------
         确定   
---------------------------
确定后可以运行,不知是为什么,2000SP4
2004-9-21 01:04
0
游客
登录 | 注册 方可回帖
返回
//