能力值:
( LV2,RANK:10 )
|
-
-
51 楼
下了就要支持你哈哈!中国人的看贴精神
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
bp SetThreadContext+5,CONTEXT.regEsp==0012FFC4 下条件断点,就可以找到OEP为004D045C
怎么找到的???DarkBull能说清楚一点吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
又完蛋了 老王又要加班了
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
好多地方还是看不懂
说的不是很清楚呀
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
高人就是高人
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
太强了,真是高手,学习中,谢谢了。
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
哈哈,好强,谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
好强,可是怎么不能用呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
强,支持shoooo把机机放出来
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
感谢,收藏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
学习中,感谢提供!
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
刚遇到一个EncryptPE V2.2007.4.11 版本的先下了看看!
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
谢谢楼主分享,辛苦了,学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
谢谢楼主!谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
都是 牛人呀,我怎么 都不会这些东东以
|
能力值:
( LV4,RANK:50 )
|
-
-
66 楼
SHOOOO的样本脱了下:
00401E6E: 55 push ebp ; 程序入口点
00401E6F: 8BEC mov ebp, esp
00401E71: 6AFF push FFFFFFFFh
00401E73: 6858454100 push 00414558h
00401E78: 68904A4000 push 00404A90h
00401E7D: 64A100000000 mov eax, fs:[00h]
00401E83: 50 push eax
00401E84: 64892500000000 mov fs:[00000000h], esp
00401E8B: 83EC58 sub esp, 00000058h
00401E8E: 53 push ebx
00401E8F: 56 push esi
00401E90: 57 push edi
00401E91: 8965E8 mov [ebp-18h], esp
00401E94: FF15CC314100 call [004131CCh] ; kernel32.dll!GetVersion
00401E9A: 33D2 xor edx, edx
00401E9C: 8AD4 mov dl, ah
00401E9E: 89150CD14100 mov [0041D10Ch], edx
00401EA4: 8BC8 mov ecx, eax
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
这个赶紧学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
shooo发的那个是什么呀
|
能力值:
( LV4,RANK:50 )
|
-
-
69 楼
此时用OD附加于Explorer.exe???
为什么要附加 这个进程???
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
教程与实际操作又有出路,没法继续下去
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
强 ,收藏先.学习一下.
|
能力值:
( LV12,RANK:200 )
|
-
-
72 楼
呵呵,shoooo他要是能把脱壳机放出来,那火星就要撞地球了!!
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
看不明白,不知道现在有出来的了吗?》有共享下,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
好东东~~~学习~~做笔记ING~
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
收藏~
|
|
|