能力值:
( LV2,RANK:10 )
|
-
-
51 楼
在Win2K下面断不下来。
Attach子进程后,401000下硬件断点
然后F9,Notepad.exe的窗口就出来了!
断不下来!
还有子进程是什么时候创建的?
bp CreateProcessA也断不下来,奇怪啊!
子进程在哪里创建?我怎么无法找到? 最初由 popo123456 发布
怎么做不出来?遇到异常了? 是子进程.
|
能力值:
( LV8,RANK:130 )
|
-
-
52 楼
最初由 limee 发布 在Win2K下面断不下来。 Attach子进程后,401000下硬件断点 然后F9,Notepad.exe的窗口就出来了! 断不下来!
你在401000上下 内存访问断点 试试.如果还不行建议你看看以前的关于这个壳的文章.
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
Alt+M ,在401000上下 内存访问断点
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
我刚才打错了,我是下的内存断点,断不下来.
大致可以认为,WIN2K用文章的方法是不行的。
你可以找台WIN2k的机器试一下 最初由 popo123456 发布
你在401000上下 内存访问断点 试试.如果还不行建议你看看以前的关于这个壳的文章.
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
学习。。
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
还是不行啊
|
能力值:
( LV5,RANK:60 )
|
-
-
56 楼
做个录像把
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
怎么我脱不了啊?
|
能力值:
( LV5,RANK:60 )
|
-
-
58 楼
1。按照你的方法,我dump出的文件没有图标(根源有图标不一样),且不能打开,不知为什么?
2。你写道:载入之前先修改入口点为10CC
那个10cc是因为oep是410cc而确定的么?
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
请问我在用LOADPE来DUMP出的时候出现了couldn"t grab process memory
请问一下这是什么意思和原因啊?
|
能力值:
( LV3,RANK:20 )
|
-
-
60 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
61 楼
dingyixia
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
|
能力值:
( LV9,RANK:810 )
|
-
-
63 楼
我无法在脱文指导处脱第二个进程,提示错误,第一个进程可以脱,但OD载入都是0字节,:(
动画到底在哪里?
|
能力值:
( LV5,RANK:60 )
|
-
-
64 楼
最初由 David 发布 我无法在脱文指导处脱第二个进程,提示错误,第一个进程可以脱,但OD载入都是0字节,:(
动画到底在哪里?
是否提示:can't grap this memary?
可以不用这种方法脱,有arm dump lordPE插件脱好了.
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
55555555555
我不会
|
能力值:
( LV9,RANK:810 )
|
-
-
66 楼
最初由 vrowang123 发布
是否提示:can't grap this memary? 可以不用这种方法脱,有arm dump lordPE插件脱好了.
:(
是这个提示,Arm插件脱壳10分钟无反应,我是2K下面脱的,卡住了。
|
能力值:
( LV5,RANK:60 )
|
-
-
67 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
68 楼
Microsoft Visual C++ 6.0 SPx Method 1
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
支持一下!!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
he WaitForDebugEvent断不下来 怎么办?
|
能力值:
( LV8,RANK:130 )
|
-
-
71 楼
晕 这么老的帖子也被你翻出来了,再仔细看看吧 应该可以的
|
|
|