首页
社区
课程
招聘
[讨论]UnpackMe PeCancer 2007.07.23
发表于: 2007-7-23 21:16 6027

[讨论]UnpackMe PeCancer 2007.07.23

2007-7-23 21:16
6027
较上次放出的程序,这次主要是使用了动态解密执行,当然不是所有的代码动态解密的,而是和以前的几种方式结合随机选取的,代码其他地方改动也多,不过对于脱壳没有影响.暂时关闭Anti

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
发现OEP
010073A5 > $- E9 4C170300   JMP notepad_.01038AF6
2007-7-23 23:44
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
3
OEP不难找,难的是脱壳修复
2007-7-24 04:48
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
我脱的太完美了, 不好意思贴上来, 和系统的记事本一样了
2007-7-24 08:40
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
脚本放出来就行了,记事本大家都有
2007-7-24 08:45
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
其实, 我到oep后, 找了个相应版本的记事本,代码贴回去就可以了
2007-7-24 08:50
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
7
是个好方法
2007-7-24 08:56
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
8
确实完美,不过更完美的就是找个相应版本的记事本原版直接拿出来忽悠呵呵
2007-7-24 10:47
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
个人觉得楼主的壳特性,THEMIDA都具备。
2007-7-24 12:38
0
游客
登录 | 注册 方可回帖
返回
//