能力值:
( LV2,RANK:10 )
|
-
-
2 楼
娃哈哈
没人理我
|
能力值:
(RANK:350 )
|
-
-
3 楼
不是不理,查不到,只好手工脱壳了。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看来只好自己动手了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
是否为传说中的 OEP
push 060h
push 0731578h
call @Merge_00644F94 ;<= Jump/Call 地址无法决定
and dword ptr [ebp-4], 0
lea eax, dword ptr [ebp-070h]
push eax
call dword ptr [<&KERNEL32.GetStartupInfoW>] ; kernel32.GetStartupInfoW
mov dword ptr [ebp-4], -2
mov edi, 094h
push edi
push 0
mov ebx, dword ptr [<&KERNEL32.GetProcessHeap>] ; kernel32.GetProcessHeap
call ebx
push eax
call dword ptr [<&KERNEL32.HeapAlloc>] ; ntdll.RtlAllocateHeap
..........................................
<模块入口点>:
call @Merge_006470C0 ;<= Jump/Call 地址无法决定
jmp @Merge_0063AFAE
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
没见过,dump下来能跑吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
因为IAT不能自动找到,手动我还不会
正在研究中
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
[QUOTE=;]...[/QUOTE]
要是大家都会手动,那就不用PEID了。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
不帮我,还笑我是不是
我一定会搞定的
|
能力值:
(RANK:10 )
|
-
-
10 楼
楼主把文件发来 我帮你看看
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
是这个文件 Araxis Merge 2007
比较大,不好发
网上现在很多,下载快
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我还不会阿。还在学习之中
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
脱壳成功
高兴中!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
此贴已结
谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
未知壳被。哈哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
用什么工具可以看出程序使用的themida的版本? 在看雪下载的peid看不到相关的信息. 代码写了n多, 加解壳的经验约等于零
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
试了一把,真的是“传说中的OEP”,脱了,但这个壳也似乎太简单了吧
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
我只认识 Delphi 6.0 - 7.0 /C++ 6.0
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
其实可以OD一下
他自动出来了
|
|
|