首页
社区
课程
招聘
[原创][分享]脱加PELock 1.0x -> Bartosz Wojcik壳的delphi程序
发表于: 2006-10-27 15:08 5427

[原创][分享]脱加PELock 1.0x -> Bartosz Wojcik壳的delphi程序

2006-10-27 15:08
5427
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
汗 发出来学习

也许你的比他详细了 他我看不懂啊
2006-10-30 11:28
0
雪    币: 213
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我的比较详细。
但感觉是AKI的翻版
我就删除了在说这个壳已经有脱壳机了
现在我手脱+脚本就在1分钟内可以搞定了
搞懂了也没啥意思的。。。。。

--------------------------------------
个人感觉,高手门都不喜欢说的很详细的。。
我是菜鸟。。。。
流程如下:
1、用脚本到论坛找有的。。。直接到OEP。
   到OEP后他已经修复IAT并找出OEP偷的代码了
2、关键点:就是找抽表的哪个段。。。。他解压的时候会
  申请虚拟空间的,下段这个函数,断下后,你可以看到他
  申请的虚拟地址,我这里是EAX=340000的,将EAX改成940000(按你
  需要改,这个DUMP这个段后就不会出现小于基址的情况了。。
  401000内存断点到OEP,直接用LORDPE DUMP下940000这个断,以备后用。
3、DUMP下的程序补区段后,重建,运行出错,出现内存无法访问,那么你
  跟踪原程序,就可以修补好的。。
2006-10-30 18:54
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 Pucua 发布
我的比较详细。
但感觉是AKI的翻版
我就删除了在说这个壳已经有脱壳机了
现在我手脱+脚本就在1分钟内可以搞定了
搞懂了也没啥意思的。。。。。
........


呵呵 你写一个啊 按你这样说 写第一个壳的就是正版

就不允许第2个人写?就是翻版了?

那么 那么多aspr arm都是翻版了?

就写下咯 顺便把例子也带上 详细 能懂就OK 谢谢咯
2006-10-30 19:58
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也希望看看帖子

菜鸟想学习啊

本人QQ:1081801,强烈希望指导~~

发一份资料给我好吗?

mail:81801@vip.163.com
2006-11-23 15:45
0
雪    币: 154
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
又不见了,不知可否发给偶一份

E-mail:83540302@QQ.com
2006-12-3 19:06
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
7
有些时候不说详细是为了不让别有用心的人利用。这个壳是灰鸽子用的
2006-12-3 20:06
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个不是有脱壳机
2006-12-4 21:54
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
怎么看不到下载地址,,
请下了的给个下载地址
2006-12-13 12:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我来学习下 
2006-12-14 10:28
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
版主怎么也不管啊,这叫什么贴,分享什么东西,我是什么都没看到。下载地址,内容什么都没有,快删了吧
2006-12-14 20:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
俄而反对得到
2006-12-19 09:52
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
你是懂了,我可失去了学习的机会,大家难道没有发现现在用delphi编写的程序越来越多了吗?再说delphi编写的程序总是给人一种和别的调用机制不一样的感觉,所以脱壳也成了一种问题!
2006-12-25 05:16
0
游客
登录 | 注册 方可回帖
返回
//