能力值:
( LV8,RANK:130 )
|
-
-
2 楼
传上程序看看
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
估计是3.75或者更高的版本
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
不好玩,安装这么麻烦,你还是把主程序放上来吧,否则,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
把主程序放上来就可以了,安装是最烦人的事情了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
11 楼
具体壳的版本不清楚.
脱壳时得到
OEP:178794 IATRVA:4D7240 IATSIZE:914
脱壳后文件太大11.4M,没办法上传.
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
最初由 qdlsy 发布 下BP OpenMutexA断点后在401000处补上代码,F9后程序出现一个异常 仔细看一看你补得代码是否正确以及是否在401000处新建EIP.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我这两天也在看一个新的ARM的,不知道什么版本,在修改MAGIC JMP后,传统的CODE段下断点无法成功,按照你的方式也是那样的,而且OD经常提示SEH链太长,程序无法继续运行。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 popo123456 发布
仔细看一看你补得代码是否正确以及是否在401000处新建EIP. 谢谢提醒,问题解决了,原来补上去的代码有错,不能按照教程里的照搬照抄,这也许是我等低级菜鸟常犯的错误。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看了一下是ARM 3.76的壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
哇,这么高版本?看样子Copymem II的壳要比标准壳难脱多了!这个壳我按照教程轻易就脱了,有个Copymem II的壳倒是很久了也还没搞定。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
进展如何?我也在脱这个。。:(
|
|
|