首页
社区
课程
招聘
[求助]ASPr 1.2X-1.3X ??疑?
发表于: 2006-10-30 17:24 3799

[求助]ASPr 1.2X-1.3X ??疑?

2006-10-30 17:24
3799
尝试解壳的档案-点我下载(US免空)

我参照了http://bbs.pediy.com/showthread.php?s=&threadid=15307&highlight=ASProtect+and+1.2x

fly大侠的ASProtect V2.0 脱壳――Registry Clean Expert V3.52 UnPacked + 去除自检验

脱壳时,按F8 到不了retn处 会在中途就无限回圈
而我不理他 直接点选retn处,并开始搜索,接下来 小弟就看不懂了
";断在这里,取消断点" 不懂 ..
"寄存器ebx保存正确的函数,继续Shift+F9运行" 还是不懂
"Ctrl+G到达0BF46B8看看"这个位址是那来的 ..?
"kernel32.GetProcAddress"这是什么?
"原来是GetProcAddress,Ctrl+G到达00BE5700"原来?! .. 位址哪来的?!
"返回00BF5966,修改EAX的值为77E5B332"这个也是 位址哪来的?
"Pre-Dip:用自己名字注册"这到底是什么东西?干麻注册?注册啥?

还有 何谓"断点"、"下断点"?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
最初由 sealonline 发布
尝试解壳的档案-点我下载(US免空)

我参照了http://bbs.pediy.com/showthread.php?s=&threadid=15307&highlight=ASProtect+and+1.2x

fly大侠的ASProtect V2.0 脱壳――Registry Clean Expert V3.52 UnPacked + 去除自检验
........


真的不能?助我? ...
2006-11-4 07:56
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
kernel32.GetProcAddress
我只知道这是调用了Kernel32的GetprocAddres函数~
The GetProcAddress function returns the address of the specified exported dynamic-link library (DLL) function.

这个函数返回,指字加载的Dll文件函数地址~:
即:返回你所调用的API在内存中的地址,返回值在EAX中~
我只能帮你这些了~
2006-11-4 08:04
0
游客
登录 | 注册 方可回帖
返回
//