首页
社区
课程
招聘
EncryptPE V2.2007.4.11试炼Service保护方式脱壳
发表于: 2007-6-7 12:08 22944

EncryptPE V2.2007.4.11试炼Service保护方式脱壳

fly 活跃值
85
2007-6-7 12:08
22944
收藏
免费 7
支持
分享
最新回复 (56)
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
26
学习.....
2007-6-23 15:54
0
雪    币: 451
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
先收藏

看了还是搞不定

再等
2007-6-23 17:37
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
28
你花三个月的时间,每天10个小时研究脱壳知识,大抵就可以搞定部分保护壳了
2007-6-24 15:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
看到头都晕啦.......
2007-6-24 18:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ToT
30
只能学习
2007-6-25 02:20
0
雪    币: 740
活跃值: (952)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
31
无语了……拜膜。。。
----------------
                                
         ,     _/
        /| _.-~/            \_     ,        青春都一晌
       ( /~   /              \~-._ |\
       `\\  _/                \   ~\ )          忍把浮名
   _-~~~-.)  )__/;;,.          \_  //'
  /'_,\   --~   \ ~~~-  ,;;\___(  (.-~~~-.        换了脱壳轻狂
`~ _( ,_..--\ (     ,;'' /    ~--   /._`\
  /~~//'   /' `~\         ) /--.._, )_  `~
  "  `~"  "      `"      /~'`\    `\\~~\   
                         "     "   "~'  ""

===================
什么时候变成“换了脱壳轻狂”了?原来是“换了破解轻狂”……
2007-6-25 09:37
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
这个好像是收费的?
2007-6-25 13:57
0
雪    币: 132
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
强人啊!!!!!!!!!!!!!!!!!!
2007-6-25 22:11
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
34
因为现在的破解越来越难,只好去玩脱壳了
2007-6-27 18:00
0
雪    币: 129
活跃值: (53)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
35
现在的水平看这个的确很困难.....
2007-6-28 14:25
0
雪    币: 70
活跃值: (74)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
36
最近正好碰到一个外挂是这个壳 还不知道如何下手呢
看完了,有种获然开朗的感觉  虽然还有几处不太明白
努力…………
2007-6-28 22:41
0
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
学习了.受教
2007-6-30 18:15
0
雪    币: 44
活跃值: (24)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
38
如果我花三个月时间,每天10小时研究EPE,不知道能有什么起色……
2007-7-1 05:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
现在有点看不懂,但我会尽快把它看懂.....
谢谢楼主....
2007-7-2 21:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
不支持一下 不行了
2007-7-3 10:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
老王咋还来说二句呢?
2007-7-3 23:58
0
雪    币: 2559
活跃值: (176)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
42
“Ctrl+G:711E8000     这是V220070411.EPE第3区段的开始地址。
Ctrl+S 在整个段块搜索命令:
  代码:
  mov edx,dword ptr ds:[eax+80]
  mov dword ptr ss:[ebp-38],edx
  mov edx,dword ptr ds:[eax+84]
  mov dword ptr ss:[ebp-34],edx
找到在71205168处,这里就是处理输入表加密的地方了”

想问一下老大,寻找输入表加密的代码特征有何好方法,能教给我们菜鸟吗?
2007-7-6 14:14
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
43
可以先加壳记事本
因为记事本的输入表是已知的
然后观察壳对加壳记事本的处理
2007-7-6 15:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
强悍啊!!!
2007-7-13 11:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
厉害,什么时候出脱壳机呀
2007-7-17 08:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
真不知fly这一身内功是怎么修炼出来啊
难道是外星人??
2007-7-19 04:09
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
试下,说不定可以喽
2007-7-19 04:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
继续顶
2007-7-19 17:44
0
雪    币: 222
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
l我只能说强 其他就不知道怎么说了
2007-7-20 16:29
0
雪    币: 217
活跃值: (61)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
50
我能断在这里:
71205DA0    55              push    ebp
71205DA1    8BEC            mov     ebp, esp
71205DA3    83C4 C4         add     esp, -3C
71205DA6    B8 305A2071     mov     eax, 71205A30
71205DAB    E8 3C13F2FF     call    711270EC
71205DB0    E8 EFEBF1FF     call    711249A4
71205DB5    8D40 00         lea     eax, dword ptr [eax]
71205DB8    0000            add     byte ptr [eax], al
71205DBA    0000            add     byte ptr [eax], al
71205DBC    0000            add     byte ptr [eax], al

但是不能断在这里:
7120515F    8B45 D8         mov     eax, dword ptr [ebp-28]
71205162    8B40 3C         mov     eax, dword ptr [eax+3C]
71205165    0345 D8         add     eax, dword ptr [ebp-28]
71205168    8B90 80000000   mov     edx, dword ptr [eax+80]
7120516E    8955 C8         mov     dword ptr [ebp-38], edx
71205171    8B90 84000000   mov     edx, dword ptr [eax+84]
71205177    8955 CC         mov     dword ptr [ebp-34], edx

是什么原因?
说明是非s的吗?
2007-7-20 18:34
0
游客
登录 | 注册 方可回帖
返回
//