首页
社区
课程
招聘
脱壳讨论小组 US [欢迎每一个有能力的朋友加入讨论]
发表于: 2004-5-1 00:28 13767

脱壳讨论小组 US [欢迎每一个有能力的朋友加入讨论]

2004-5-1 00:28
13767
收藏
免费 7
支持
分享
最新回复 (32)
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
最初由 xy2000 发布
辉仔,我怎么一个也不会脱呀,哈哈,是不是你故意不让我脱呀,不脱了,再给他穿上


你一定是平时自动脱的!多炼炼应该不是问题! :D

***********************************************
***********************************************

最初由 clide2000 发布
我只找到了第一个程序的伪oep,iat是能修复(但好像也不对,因为,里面居然出现了两次messageboxa调用,而且对kernel32.dll同一个文件的调用,分了好几个,并没有都放到一起),试着恢复伪oep处堆栈的内容,但是还没有成功
   

加油,加油!
2004-5-11 10:18
0
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
27
郁闷....
跟了一个跟了大半天,好不容易找到一个跨段的跳跃,填到procdump里却总找不到正确的OEP.....
我问一下,如果入口点是4XXXXX的话我只要填后面的XXXXX就好了,但如果是6XXXXX我是不是要填2XXXXX?都要减去基址?
2004-5-11 13:46
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
28
最初由 lelfei 发布
郁闷....
跟了一个跟了大半天,好不容易找到一个跨段的跳跃,填到procdump里却总找不到正确的OEP.....
我问一下,如果入口点是4XXXXX的话我只要填后面的XXXXX就好了,但如果是6XXXXX我是不是要填2XXXXX?都要减去基址?

是的,我只试了第一个,能找到oep,并dump之,magic jmp也可以找到并找到正常的IAT,但就是修复入口处的代码,太难了
2004-5-11 14:48
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
29
4个全脱完,已经把作业发出去了,请批改。

在WinXP & W2K 下可以运行,我没有98。

脱得很吃力,还没有脱离菜鸟层次,慢慢
修炼吧。:D
2004-5-11 21:53
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
ACP那个明显放水,OD的倒也不是很容易:D hying那个是什么版本没看出来,似乎没有最近的那个xxx强
2004-5-12 00:33
0
雪    币: 107
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
这四个早就脱完了,我是要再给它穿上别的衣服
2004-5-12 07:37
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
32
脱了又穿,等于没脱,是不是传说中的“脱壳的最高境界,就是不脱”
2004-5-12 08:10
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
33
那个acp的是注册版加的壳吗
2004-5-12 08:23
0
游客
登录 | 注册 方可回帖
返回
//