能力值:
( LV2,RANK:10 )
|
-
-
2 楼
直接脱壳器-或者OD ESP就成
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
可以给个脱壳器的下载地址吗 谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
看雪的软件下载就有!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
都没有程序!具体也说不好怎么去脱!一般象这样的壳!应该很好脱的吧!发个地址让大家看看啊!学习中!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
求助个问题 在http://www.pediy.com/tutorial/chap8/Chap8-4-2.htm 有个脱的教程 还有个练习用的附件 找OPE很容易找到 就是40100 但是用OD脱了之后 再用LordPE 重建PE 后 是可以打开了 且程序 没被压缩了 怎么用FEID 查怎么还是?? 我用PEId 插件 里面的有个自动脱壳 脱后 再重建PE 后 用 PEID查 就没有UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这是为什么 OPE 是401000 是不会错的 且把 手动脱的 跟 自动脱的 对比 没有一点不同 唯一区别 也就是 一个会被查出有壳 一个 没壳
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
呵呵-没有完美脱壳当然显示还是upx,不过确实已经脱掉了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
去看学工具下载栏目下载个upxshell脱壳机可以脱哦
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
去看学工具下载栏目下载个upxshell脱壳机可以脱哦
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
去看学工具下载栏目下载个upxshell脱壳机可以脱哦...........
|
能力值:
(RANK:350 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这个壳我也遇到过 你手动查找下IAT就可以了~~
修复下大小!!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这个问题我几经回答过一次了,再说一次,高手看到都要郁闷了,呵呵
用OD载入,CTRL+F搜索popad,然后再F4运行到哪里,紧接着一两下F8就到OEP了。
至于为什么,其实还是堆栈平衡原理,因为这个壳的入口有一个pushad。看下面你就明白了:
PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈.
POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
谢谢各位 好心人真多
|
|
|