首页
社区
课程
招聘
[分享]EncryptPE V2.2007.4.11学习笔记
发表于: 2007-7-23 15:57 41148

[分享]EncryptPE V2.2007.4.11学习笔记

2007-7-23 15:57
41148
收藏
免费 7
支持
分享
最新回复 (79)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
下了就要支持你哈哈!中国人的看贴精神
2007-8-1 11:00
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
bp SetThreadContext+5,CONTEXT.regEsp==0012FFC4   下条件断点,就可以找到OEP为004D045C

怎么找到的???DarkBull能说清楚一点吗?
2007-8-2 12:14
0
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
又完蛋了 老王又要加班了
2007-8-4 17:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
好多地方还是看不懂
  说的不是很清楚呀
2007-8-8 18:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
高人就是高人
2007-8-10 22:57
0
雪    币: 195
活跃值: (443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
太强了,真是高手,学习中,谢谢了。
2007-8-11 11:34
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
哈哈,好强,谢谢了
2007-8-25 16:38
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
好强,可是怎么不能用呀?
2007-8-25 16:42
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hgl
59
强,支持shoooo把机机放出来
2007-9-11 16:51
0
雪    币: 227
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
感谢,收藏了。
2007-9-20 21:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
学习中,感谢提供!
2007-9-21 07:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
刚遇到一个EncryptPE V2.2007.4.11 版本的先下了看看!
2007-9-28 20:27
0
雪    币: 196
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
谢谢楼主分享,辛苦了,学习一下
2007-9-29 11:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
谢谢楼主!谢谢
2007-9-29 11:42
0
雪    币: 186
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
都是 牛人呀,我怎么 都不会这些东东以
2007-9-29 14:03
0
雪    币: 227
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
66
SHOOOO的样本脱了下:

00401E6E: 55                       push ebp ; 程序入口点
00401E6F: 8BEC                     mov ebp, esp
00401E71: 6AFF                     push FFFFFFFFh
00401E73: 6858454100               push 00414558h
00401E78: 68904A4000               push 00404A90h
00401E7D: 64A100000000             mov eax, fs:[00h]
00401E83: 50                       push eax
00401E84: 64892500000000           mov fs:[00000000h], esp
00401E8B: 83EC58                   sub esp, 00000058h
00401E8E: 53                       push ebx
00401E8F: 56                       push esi
00401E90: 57                       push edi
00401E91: 8965E8                   mov [ebp-18h], esp
00401E94: FF15CC314100             call [004131CCh] ; kernel32.dll!GetVersion
00401E9A: 33D2                     xor edx, edx
00401E9C: 8AD4                     mov dl, ah
00401E9E: 89150CD14100             mov [0041D10Ch], edx
00401EA4: 8BC8                     mov ecx, eax
2007-10-27 13:37
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
这个赶紧学习学习
2007-11-11 12:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
shooo发的那个是什么呀
2007-11-18 11:53
0
雪    币: 309
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
69
此时用OD附加于Explorer.exe???

为什么要附加 这个进程???
2007-12-28 11:35
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
教程与实际操作又有出路,没法继续下去
2008-1-1 22:07
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
强 ,收藏先.学习一下.
2008-1-16 07:00
0
雪    币: 19
活跃值: (107)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
72
呵呵,shoooo他要是能把脱壳机放出来,那火星就要撞地球了!!
2008-2-24 03:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
看不明白,不知道现在有出来的了吗?》有共享下,学习
2008-2-28 15:24
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
好东东~~~学习~~做笔记ING~
2008-6-4 20:58
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
收藏~
2008-6-8 15:12
0
游客
登录 | 注册 方可回帖
返回
//