能力值:
( LV6,RANK:90 )
|
-
-
2 楼
楼上小心硬盘有坏哦..
|
能力值:
( LV9,RANK:450 )
|
-
-
3 楼
是个服务器软件,用OD加载到内存的时候就已经400多M了。请问这类的东西怎么转存比较好?
|
能力值:
( LV13,RANK:410 )
|
-
-
4 楼
自己dump区段,手工拼一个文件出来。或者重建一下dump文件
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
手动或者自动减肥下
|
能力值:
( LV9,RANK:170 )
|
-
-
6 楼
对于这种anti-dump
我手工也拼不出一个完整exe文件来
区段要改,然后数据目录要改,然后输入表,资源表等一系列的结构都要改.......
PE结构不熟,我只能说认输。
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
最初由 skylly 发布 对于这种anti-dump 我手工也拼不出一个完整exe文件来 区段要改,然后数据目录要改,然后输入表,资源表等一系列的结构都要改....... PE结构不熟,我只能说认输。
LordPE有个自动优化功能。另外手动优化记得有人写过帖子了。可以先减肥dump文件,然后再重建资源,然后再fix 输入表。
|
能力值:
( LV9,RANK:450 )
|
-
-
8 楼
最初由 aki 发布 LordPE有个自动优化功能。另外手动优化记得有人写过帖子了。可以先减肥dump文件,然后再重建资源,然后再fix 输入表。
LOADPE 和 PETOOLS 自动优化后都是差不多20M,所以才发此贴求助的,现在不用了,还是手动优化解决了问题,搞定后1.7M,这个可以接受.
想问的是如何能DUMP前就解决这问题。免的手动优化的时候对付上百M的文件,我担心的是我的硬盘。
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
这个就要跟下程序,找到反dump部分进行处理了。特别注意申请内存的大小
|
能力值:
( LV13,RANK:410 )
|
-
-
10 楼
我猜测可以在PE头下一个内存写断点。就能找到anti-dump的地方
|
能力值:
( LV9,RANK:450 )
|
-
-
11 楼
应该不是ANTI DUMP 因为OD载入程序后就已经上百M内存了。
|
能力值:
( LV9,RANK:170 )
|
-
-
12 楼
我知道,RegKiller指的是这种程序吧,在区段上动手脚,只要加载到内存,就占用很大的内存空间,哪怕此时dump都是不行的。
附件中这个程序就是这样子
|
能力值:
( LV12,RANK:210 )
|
-
-
13 楼
先看看加载前, 改下pe结构,把这个节的virtualsize改小点.
后面的接的开始位置记得都要减少这个值。
看能跑起来不.
否则只能手动dump了. 然后拼揍. 不会很麻烦。
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
买个2G的内存
|
能力值:
( LV9,RANK:450 )
|
-
-
15 楼
最初由 skylly 发布 我知道,RegKiller指的是这种程序吧,在区段上动手脚,只要加载到内存,就占用很大的内存空间,哪怕此时dump都是不行的。 附件中这个程序就是这样子
就是这种。有什么好办法?呵呵,哥们你也深圳的?有空交个朋友。
|
能力值:
( LV12,RANK:980 )
|
-
-
16 楼
这是12楼的例子。楼主可以参考一下。
|
能力值:
( LV9,RANK:450 )
|
-
-
17 楼
12楼的不已经是DUMP下来的吗?
|
|
|