能力值:
( LV9,RANK:3410 )
|
-
-
26 楼
老兄对这个pre-dip是如何处理的?
|
能力值:
( LV9,RANK:170 )
|
-
-
27 楼
00B3099E 8B07 MOV EAX,DWORD PTR DS:[EDI]
00B309A0 85C0 TEST EAX,EAX
00B309A2 74 20 JE SHORT 00B309C4
上面这跳转如不跳就先 dump file 和修复 IAT,再 看 其 他 的 pre-dip 把须要的数 据 补齐就可以了。
BTW,半 夜 不睡 还在用功 ?
|
能力值:
( LV9,RANK:3410 )
|
-
-
28 楼
昨晚在脱 Magic NetTrace V2.1.3
从CALL EBX <- pre-dip 的上面dump后再修补数据
但是还异常了 :o
麻烦老兄多指导
|
能力值:
( LV9,RANK:210 )
|
-
-
29 楼
最初由 fly 发布 昨晚在脱 Magic NetTrace V2.1.3 从CALL EBX <- pre-dip 的上面dump后再修补数据 但是还异常了 :o
麻烦老兄多指导
不是pre-dip的说。:D
|
能力值:
( LV9,RANK:3410 )
|
-
-
30 楼
程序在输入表处理之前就初始化了那部分内存
是否是针对delphi程序的特殊处理?
|
能力值:
( LV9,RANK:210 )
|
-
-
31 楼
也许吧,不过对此把初始化标志去掉就行。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
试了一个下午.没成功..
1、改PATCH后运行会非法。
2、跳过PATCH不改直接改名字会无限循环,试不下去
3、DUMP下来后跟据上面的提示,ImportREC总找不到OEP
|
能力值:
( LV9,RANK:3410 )
|
-
-
33 楼
最初由 jingulong 发布 也许吧,不过对此把初始化标志去掉就行。 可能我改的地方不对
没有成功
|
能力值:
(RANK:10 )
|
-
-
34 楼
thinks!
|
能力值:
( LV9,RANK:170 )
|
-
-
35 楼
最初由 fly 发布 昨晚在脱 Magic NetTrace V2.1.3 从CALL EBX <- pre-dip 的上面dump后再修补数据 但是还异常了 :o
麻烦老兄多指导
最好是在那个跳转的地方 dump, 还有发生异常的地方还是在 EnterCrictialSection 的那段代码处吗?
Magic NetTrace V2.1.3 是 Asprotect 1.3 beta 加壳的吧,它还用到 FindResourceA 的花招,这版是我好久以前脱的,
V2.5.4 的我倒有脱好的程序(filesize只有1.xMB), V2.1.3 已经洗掉了。
|
能力值:
( LV9,RANK:3410 )
|
-
-
36 楼
Magic NetTrace V2.1.3 是 Asprotect 1.3 beta 加壳的
EnterCrictialSection处的异常如 V2.5.4 般解决
最后的异常的确是FindResourceA花招的问题
我借用了壳代码来解决
|
能力值:
( LV12,RANK:730 )
|
-
-
37 楼
Asprotect 1.3 beta 加壳的 FindResourceA 的花招,请问VolX 和 Fly是什么招式来的,能介绍吗?我在玩狗剩的“unpackme.exe”时,发现有一api无法找到,难道就是你们口中的“FindResourceA 的花招”,我发现它好像要到壳解码,然后返回后,堆栈就出现“Form1”……不知你们是如何处理这部分的,如果不借用了壳代码来解决(又增肥代码)又该如何,能道来一下吗?:)
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
照着弄了一上午,还是不成功。
|
能力值:
( LV9,RANK:3410 )
|
-
-
39 楼
TO illiperson :先从简单的开始吧
TO askformore :是AL=3的一个分支处理,你看一下Magic NetTrace V2.1.3
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
我看不懂耶.怎么才可以看懂亚
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
硬件指纹是什么东西啊?
|
能力值:
( LV9,RANK:3410 )
|
-
-
42 楼
最初由 xiluoyou 发布 硬件指纹是什么东西啊? 请教了其他老大,答复如下:;)
Asprotect 会调用 GetDriveType ,GetVolumeInformationA, GetDiskFreeSpaceA 这几个API,得到一个数据 (Dword) ,再经过一番运算后才得到一组数据,因为是跟硬盘有关所以才有所谓的硬盘指纹
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
比较深奥,回去好好研究研究,这些东西不是常人能做的.呼!晕啊!什么时候能写个自己的壳呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
aspr的壳真难……搞了半天也不行
protect error 89!!!!!!!!!
郁闷
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
学习中```感谢
|
能力值:
( LV9,RANK:170 )
|
-
-
46 楼
厉害,斑竹,学习!!!:D
|
|
|