能力值:
( LV9,RANK:170 )
|
-
-
2 楼
bambam V0.04 -> bedrock *
一直用F8过,就能脱,
只是叫法不同而已,如果你看了说明文档就知道为什么了,
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
1、用PEID的OEP插件查到4010CC
2、OD载入,在4010CC下硬件断点,SHIFT+F9执行
3、断在4010CC处后用LOAD PE脱壳,修复输入表
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最简单的peid插件
其次就是用ctrl+f9 内存断点
/*40C703*/ call dword ptr [40E0CC]
/*40C709*/ call 0040C740
/*40C70E*/ call 0040CB10
/*40C713*/ mov ecx, dword ptr [40E0E0]
/*40C719*/ mov eax, dword ptr [40E000]
/*40C71E*/ add eax, ecx
/*40C720*/ mov dword ptr [40E000], eax
/*40C725*/ push dword ptr [40E000]
/*40C72B*/ mov ecx, 0D
/*40C730*/ xor eax, eax
/*40C732*/ mov edi, 0040E000
/*40C737*/ rep stos dword ptr es:[edi]
/*40C739*/ retn 这里
|
能力值:
(RANK:10 )
|
-
-
5 楼
最初由 skylly 发布 bambam V0.04 -> bedrock * 一直用F8过,就能脱,
这个是新壳
DAStub 不知道你是怎么查到壳的。。
另外 我是故意说没脱的 因为是好玩的。。 忽悠一下 反正都没事 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
看看哈~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
很想学习哦!!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
bp VirtualProtect
中断一次返回,在下面的retn处返回到OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我也手动脱了,F8下来到有跳转的地方,大概第二个是不能实现的跳转,跟随然后F4,没多远就有个RETN到OEP。
但我是新手,我想知道用PEid中的那个插件查OEP,麻烦哪位大哥说一声,谢谢了。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我去试试....
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
怎么搞的 我下来金山说是病毒啊
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
看看怎么搞...
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
一路F8就到OEP了,做个修复OK
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
呵呵,手动几个F4就搞定了,不会吧,这么简单?传个脱壳的,请测试~!~!~1
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我先去试下!!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我来试试
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
好难 ..我尝试了1个小时一 决定放弃 ..继续学习
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我滴技术不行哇...
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
ASPack 2.001 -> Alexey Solodovnikov [Overlay] 这个什么壳呀
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
看看去。练习练习
|
|
|