能力值:
( LV2,RANK:10 )
|
-
-
2 楼
跟网上http://www.anqn.com/ke/demo/2005-10-20/a0954025.shtml
视频脱壳也不一样,为什么呢,同样显示了同一种壳,壳代码过程不一样。
还有,难道是自效验?脱壳后并用importrec 提示已经修复。运行时runtime error at 。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
005ED724 55 push ebp
005ED725 8BEC mov ebp, esp
005ED727 83C4 F0 add esp, -10
005ED72A B8 94D15E00 mov eax, 005ED194
005ED72F E8 E89BE1FF call 0040731C
005ED734 A1 E05D5F00 mov eax, dword ptr [5F5DE0]
005ED739 8B00 mov eax, dword ptr [eax]
005ED73B E8 2C5EE8FF call 0047356C
005ED740 FF15 A8B35F00 call dword ptr [5FB3A8] ; CL1D.005ED034
005ED746 A1 E05D5F00 mov eax, dword ptr [5F5DE0]
005ED74B 8B00 mov eax, dword ptr [eax]
005ED74D E8 B25EE8FF call 00473604
005ED752 E8 B572E1FF call 00404A0C
这个算不算OEP了,并且esp=12ffc4
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
希望高手指点一下,我用stripper 2.07 final进行脱壳,脱壳后的文件执行还是出错。不知道还有哪些地方漏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
脱后,一直访问壳中的数据,而且部分地址低于400000基址,我想补段不知道怎么补。asp果然变态,
|
|
|