能力值:
(RANK:550 )
|
-
-
2 楼
收藏 + 学习!
感谢Rick无私的分享!
|
能力值:
(RANK:350 )
|
-
-
3 楼
rick东西还是要收藏的
|
能力值:
(RANK:1170 )
|
-
-
4 楼
哈哈,rick大泄啊
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
倒,发布的真快最近
不过pedump还不会,得研究研究
汗
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
好东西!先收藏!谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
脱壳之后有些变量和方法名不见了怎么修复啊
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
似乎不支持dll?
|
能力值:
( LV12,RANK:290 )
|
-
-
9 楼
是名称混淆了,得反名称混淆。
我在工具版发过一个可以手动反的工具。
dll自己写一个exe来加载就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
收藏 + 学习!
感谢Rick无私的分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
有些maxtocode加密的程序,在IL代码中包含有prefixref的元素好像不可以脱壳
比如说一段方法内是这样的IL代码
.maxstack 2
L_0000: prefixref
L_0001: prefixref
L_0002: prefixref
L_0003: prefixref
L_0004: prefixref
L_0005: prefixref
L_0006: prefixref
L_0007: prefixref
L_0008: prefixref
L_0009: prefixref
L_000a: prefixref
L_000b: prefixref
rick看看有什么好的方法进行脱壳
|
能力值:
( LV12,RANK:290 )
|
-
-
12 楼
这个只支持存在反射漏洞的加密壳。
maxtocode 3.1x 可以修复反射。
maxtocode 3.2 不能修复反射,只能从 jit层脱,无法用反射脱。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
哦,那rick给大家讲讲如何利用jit进行脱壳啊
|
能力值:
( LV12,RANK:290 )
|
-
-
14 楼
在我的blog里面有一些介绍文章
http://rick.cnblog.com
这里也有一篇
http://bbs.pediy.com/showthread.php?t=47728
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
rick文章有点难度啊,教我们做个实例吧,怎么样利用jit
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
rick东西还是要收藏.我喜欢
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
太好了,试试看
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
收藏 ,谢谢!!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
用不明白,能不能说明一下呢
不能选择 .dll 只能是.exe 而且还得运行
是不是这样啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
TKS,但不知道怎么用:(
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
好东西!先收藏!谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
谢谢楼主提供。我帮你试试看好不好用,嘻嘻
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
这个不太好用 不过还是谢谢楼主的分享
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
谢谢楼主的大公无私!!!!
|
|
|