能力值:
( LV9,RANK:1250 )
|
-
-
2 楼
似乎是个unpackme?呵呵...
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
是不是有恶意代码呀。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
没有恶意代码的
呵呵
居然忘记字符串加密
郁闷啊
脱壳是很简单的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
。。。我新手,来看看~
|
能力值:
( LV15,RANK:3306 )
|
-
-
6 楼
多线程anti,crc碰撞。。
0045C328 /$ 83C4 DC ADD ESP,-24
0045D2B5 . 8B55 C4 MOV EDX,DWORD PTR SS:[EBP-3C]
0045D2B8 . 58 POP EAX
0045D2B9 . E8 8679FAFF CALL ff.00404C44
0045D2BE . 75 3A JNZ SHORT ff.0045D2FA
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这壳应该怎么脱,老发生异常,我是新手,请多指教
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
0045F6D8 55 push ebp
是不是壳的入口?我都晕了
|
能力值:
( LV15,RANK:3306 )
|
-
-
9 楼
脱掉后的入口。。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
那我找对了,但是拖掉了,就不知道怎么办了。
就是运行不了,
|
能力值:
( LV15,RANK:3306 )
|
-
-
11 楼
那是anti与自校验。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我脱壳的方法不对吗?
方法1.按照入口的地址
0045F6D8 55 push ebp
使用OllyDump直接在入口点地址输入:5F6D9然后生成exe文件,打开,运行错误..
我之前用这方法脱过壳的,应该没问题
方法2.用OD加载然后用lordpe完整转存出一个Dumped.exe的文件
按照入口的地址 0045F6D8 55 push ebp
打开ImportREC,输入入口点地址(一些例行操作省略),点"fix dump"后退出
生成另一个Dumped.exe文件.运行文件...系统严重错误
不明白呀,我那里做错了?还是我那里还没做?
|
能力值:
( LV3,RANK:30 )
|
-
-
13 楼
0045CF35 . E8 3EB7FAFF call 00408678
0045CF3A . E8 A961FAFF call 004030E8 ; ECX 值每次不一,搞事
0045CF3F . 8D55 FC lea edx, dword ptr [ebp-4]
0045CF42 . 8B45 E4 mov eax, dword ptr [ebp-1C]
0045CF45 . 8B80 70030000 mov eax, dword ptr [eax+370]
0045CF4B . E8 7804FFFF call 0044D3C8 ; 检测
0045CF50 . B8 02040000 mov eax, 402
0045CF55 . E8 B661FAFF call 00403110
0045CF5A . 8BF0 mov esi, eax
0045CF5C . 8BC6 mov eax, esi
0045CF5E . 99 cdq
0045CF5F F7FB idiv ebx ; 除 0 产生异常
0045CF61 . 8BD8 mov ebx, eax
0045CF63 . 74 69 je short 0045CFCE ; 总之就是要跳
0045CF65 . 75 67 jnz short 0045CFCE ; 花
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
头都大了 期待中
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
脱掉之后用PEid看是Delphi得 运行总出现异常 不知道为什么
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
不稳定,运行错误,壳到好脱,
|
|
|