能力值:
( LV2,RANK:10 )
|
-
-
2 楼
难道是EXECryptor的Bug造成的?
同样的文件,用同样的Project文件再加了一次,这次却没有这么强的功能了?
|
能力值:
( LV13,RANK:410 )
|
-
-
3 楼
Exec不用SDK,就10分钟
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最初由 Isaiah 发布 Exec不用SDK,就10分钟
计时中...
|
能力值:
( LV13,RANK:410 )
|
-
-
5 楼
|
能力值:
( LV13,RANK:410 )
|
-
-
6 楼
Oep,大概就在这一块
00401D58 - FF25 C0214000 JMP NEAR DWORD PTR DS:[4021C0] ; msvcrt.__CxxFrameHandler
00401D5E CC INT3
00401D5F CC INT3
00401D60 - E9 ABCE0100 JMP Test01_n.0041EC10
00401D65 870424 XCHG DWORD PTR SS:[ESP],EAX
00401D68 58 POP EAX
00401D69 53 PUSH EBX
00401D6A - E9 91420000 JMP Test01_n.00406000
00401D6F 867C07 87 XCHG BYTE PTR DS:[EDI+EAX-79],BH
00401D73 3B79 50 CMP EDI,DWORD PTR DS:[ECX+50]
00401D76 64:8925 0000000>MOV DWORD PTR FS:[0],ESP
00401D7D 83EC 68 SUB ESP,68
00401D80 53 PUSH EBX
00401D81 56 PUSH ESI
00401D82 57 PUSH EDI
00401D83 8965 E8 MOV DWORD PTR SS:[EBP-18],ESP
00401D86 33DB XOR EBX,EBX
00401D88 895D FC MOV DWORD PTR SS:[EBP-4],EBX
00401D8B 6A 02 PUSH 2
00401D8D FF15 AC214000 CALL NEAR DWORD PTR DS:[4021AC] ; msvcrt.__set_app_type
没有mfc参考,就不修复了
输入表只有几项加密了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我只是奇怪,为什么杀了监控线程之后,开OD一样会提示发现Debugger呢?
|
能力值:
( LV13,RANK:410 )
|
-
-
9 楼
不知lz发此贴的目的是?
测试强度?
|
能力值:
( LV13,RANK:410 )
|
-
-
10 楼
See See See
|
能力值:
( LV13,RANK:410 )
|
-
-
11 楼
可能是你没kill all
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 Isaiah 发布 不知lz发此贴的目的是? 测试强度?
此其一,
还有一个就是如标题所写。
杀掉2个监控线程之后,再开OD仍然会被发现。
这个奇怪的现象只限于这个加壳之后的文件,相同的程序用相同的参数再加壳就没有这种现象了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 Isaiah 发布 可能是你没kill all
可以肯定的是,杀的只剩下一个主线程了。
或者我的系统有问题?
|
能力值:
( LV13,RANK:410 )
|
-
-
14 楼
在我这里,你描述的问题没有出现。可能是我RPWT
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我的是Win2K+SP4
刚观测到的现象,原来是监控线程杀了还会再生。
不明白的是,我用同一个Project加出来的别的程序却不会。
|
|
|