能力值:
( LV3,RANK:20 )
|
-
-
2 楼
0040D042 N> B8 00D04000 mov eax,Notepad.0040D000
还有这个.能不能解释下是什么意思?
主要是N > B8这个东东..
|
能力值:
(RANK:410 )
|
-
-
3 楼
1、脱壳的话一般按否。按否后不能找到真正的入口点,只能走到壳入口点。
2、E8是程序的机器码,没什么事一般不用去理会。
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
那位大大写一个手动脱这个软件的壳.软件在.crackstudy.ys168.com 电影菜单...网吧里用的.共享看电影用的...不错...打包上来的...用UPX通用脱壳机.可以脱的..但是我手动不会.那位写个过程给我啊.谢谢了.
.现在正在看http://bbs.pediy.com/showthread.php?s=&threadid=20366..
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
OD载入.在命令打HW 12FFC0 F9后在00509A99 8BEC mov ebp, esp停了.
这里是OEP的第二行...
00509A98 55 push ebp///在这里用OD的dump抓出来.
00509A99 8BEC mov ebp, esp
.再修复.....
这样脱出来的还没脱完的.但是可以修改里面的文字...请问要用那种方法才能全脱.(UPX通用脱壳可以全脱)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
新手,冒个泡
|
|
|