能力值:
( LV9,RANK:170 )
|
-
-
26 楼
学习.....
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
先收藏
看了还是搞不定
再等
|
能力值:
( LV9,RANK:3410 )
|
-
-
28 楼
你花三个月的时间,每天10个小时研究脱壳知识,大抵就可以搞定部分保护壳了
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
看到头都晕啦.......
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
|
能力值:
( LV9,RANK:160 )
|
-
-
31 楼
无语了……拜膜。。。
----------------
, _/
/| _.-~/ \_ , 青春都一晌
( /~ / \~-._ |\
`\\ _/ \ ~\ ) 忍把浮名
_-~~~-.) )__/;;,. \_ //'
/'_,\ --~ \ ~~~- ,;;\___( (.-~~~-. 换了脱壳轻狂
`~ _( ,_..--\ ( ,;'' / ~-- /._`\
/~~//' /' `~\ ) /--.._, )_ `~
" `~" " `" /~'`\ `\\~~\
" " "~' ""
===================
什么时候变成“换了脱壳轻狂”了?原来是“换了破解轻狂”……
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
这个好像是收费的?
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
强人啊!!!!!!!!!!!!!!!!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
34 楼
因为现在的破解越来越难,只好去玩脱壳了
|
能力值:
( LV9,RANK:220 )
|
-
-
35 楼
现在的水平看这个的确很困难.....
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
最近正好碰到一个外挂是这个壳 还不知道如何下手呢
看完了,有种获然开朗的感觉 虽然还有几处不太明白
努力…………
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
学习了.受教
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
如果我花三个月时间,每天10小时研究EPE,不知道能有什么起色……
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
现在有点看不懂,但我会尽快把它看懂.....
谢谢楼主....
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
不支持一下 不行了
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
老王咋还来说二句呢?
|
能力值:
( LV5,RANK:60 )
|
-
-
42 楼
“Ctrl+G:711E8000 这是V220070411.EPE第3区段的开始地址。
Ctrl+S 在整个段块搜索命令:
代码:
mov edx,dword ptr ds:[eax+80]
mov dword ptr ss:[ebp-38],edx
mov edx,dword ptr ds:[eax+84]
mov dword ptr ss:[ebp-34],edx
找到在71205168处,这里就是处理输入表加密的地方了”
想问一下老大,寻找输入表加密的代码特征有何好方法,能教给我们菜鸟吗?
|
能力值:
( LV9,RANK:3410 )
|
-
-
43 楼
可以先加壳记事本
因为记事本的输入表是已知的
然后观察壳对加壳记事本的处理
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
强悍啊!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
厉害,什么时候出脱壳机呀
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
真不知fly这一身内功是怎么修炼出来啊
难道是外星人??
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
试下,说不定可以喽
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
继续顶
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
l我只能说强 其他就不知道怎么说了
|
能力值:
( LV6,RANK:90 )
|
-
-
50 楼
我能断在这里:
71205DA0 55 push ebp
71205DA1 8BEC mov ebp, esp
71205DA3 83C4 C4 add esp, -3C
71205DA6 B8 305A2071 mov eax, 71205A30
71205DAB E8 3C13F2FF call 711270EC
71205DB0 E8 EFEBF1FF call 711249A4
71205DB5 8D40 00 lea eax, dword ptr [eax]
71205DB8 0000 add byte ptr [eax], al
71205DBA 0000 add byte ptr [eax], al
71205DBC 0000 add byte ptr [eax], al
但是不能断在这里:
7120515F 8B45 D8 mov eax, dword ptr [ebp-28]
71205162 8B40 3C mov eax, dword ptr [eax+3C]
71205165 0345 D8 add eax, dword ptr [ebp-28]
71205168 8B90 80000000 mov edx, dword ptr [eax+80]
7120516E 8955 C8 mov dword ptr [ebp-38], edx
71205171 8B90 84000000 mov edx, dword ptr [eax+84]
71205177 8955 CC mov dword ptr [ebp-34], edx
是什么原因?
说明是非s的吗?
|
|
|