能力值:
( LV6,RANK:90 )
|
-
-
2 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
恩,我也郁闷ING,ANTI?看不出来
不过你脱壳的运行不了
|
能力值:
(RANK:1130 )
|
-
-
4 楼
稍大了一点
|
能力值:
( LV9,RANK:170 )
|
-
-
5 楼
免疫 007(又称ANTI 007)
用旧版CoolDumpper脱的.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
Good Joy 不过这个Anti好象的确不够强
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
下来试一试看。
|
能力值:
( LV12,RANK:530 )
|
-
-
8 楼
0101B3D3 FF06 inc dword ptr [esi] ; 第一次异常
0101A175 F7F2 div edx ;第二次异常
看堆栈:0007FF7C 0101A191 SE处理程序
到0101A191下断点,SHIFT+F9,然后取消断点,ALT+M
选择在
========================================
Memory map, 条目 30
地址=01000000
大小=00001000 (4096.)
属主=Notepad 01000000 (自身)
区段=
包含=PE 文件头
类型=Imag 01001002
访问=R
初始访问=RWE
========================================
下断点,SHIFT+F9,
0100739D 6A 70 push 70 ; 记事本的OEP
0100739F 68 98180001 push 01001898
010073A4 E8 BF010000 call 01007568
010073A9 33DB xor ebx, ebx
010073AB 53 push ebx
010073AC 8B3D CC100001 mov edi, dword ptr [10010CC] ; kernel32.GetModuleHandleA
010073B2 FFD7 call edi
010073B4 66:8138 4D5A cmp word ptr [eax], 5A4D ; 停在这里
在这里dump,OEP改成739D,脱壳后运行正常,但程序140kb
以上是我的过程,脱壳的我老是学不会
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
...ding!!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我顶下,支持高手
|
|
|