-
-
[求助]ASPr 1.2X-1.3X ??疑?
-
发表于:
2006-10-30 17:24
3799
-
尝试解壳的档案-点我下载(US免空)
我参照了http://bbs.pediy.com/showthread.php?s=&threadid=15307&highlight=ASProtect+and+1.2x
与
fly大侠的ASProtect V2.0 脱壳――Registry Clean Expert V3.52 UnPacked + 去除自检验
脱壳时,按F8 到不了retn处 会在中途就无限回圈
而我不理他 直接点选retn处,并开始搜索,接下来 小弟就看不懂了
";断在这里,取消断点" 不懂 ..
"寄存器ebx保存正确的函数,继续Shift+F9运行" 还是不懂
"Ctrl+G到达0BF46B8看看"这个位址是那来的 ..?
"kernel32.GetProcAddress"这是什么?
"原来是GetProcAddress,Ctrl+G到达00BE5700"原来?! .. 位址哪来的?!
"返回00BF5966,修改EAX的值为77E5B332"这个也是 位址哪来的?
"Pre-Dip:用自己名字注册"这到底是什么东西?干麻注册?注册啥?
还有 何谓"断点"、"下断点"?
[课程]Linux pwn 探索篇!