首页
社区
课程
招聘
[旧帖] [求助][新问题]用OD载入显示格式错误.未知格式.怎么继续 0.00雪花
发表于: 2008-3-18 01:31 5426

[旧帖] [求助][新问题]用OD载入显示格式错误.未知格式.怎么继续 0.00雪花

2008-3-18 01:31
5426
用OD载入,显示图片上的东西,怎么继续往下进展?



PETOOLS检测


用"不被OD分析原因之一和修补方法"http://bbs.pediy.com/showthread.php?t=17592按照介绍修改PE文件头之后,显示是无效的WIN32程序,怎么继续?

附上软件 xkg.rar

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不好意思,没搜索就发帖,已经找到办法
2008-3-18 01:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
办法找是找到了,但是问题却没有解决
2008-3-19 02:00
0
雪    币: 297
活跃值: (27)
能力值: ( LV13,RANK:380 )
在线值:
发帖
回帖
粉丝
4
Private Exe Protector加的壳,想办法脱壳吧。
Enjoy it
2008-3-20 17:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我查的是Themida|WinLicense V1.9.2.0 壳
之前有个也是这个加的壳,另外一个朋友帮我爆破掉了
这个连OD都进不去..
2008-3-21 17:48
0
雪    币: 297
活跃值: (27)
能力值: ( LV13,RANK:380 )
在线值:
发帖
回帖
粉丝
6
小样,不要以为穿了很多花指令,伪装成themida一样,我就不认识你了。从你的Vm,我就一眼看穿你了。
别装了,PeP。

2008-3-21 19:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
啥意思,能否指点指点...

2008-3-21 23:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
LS的能不能把修复好PE头的文件传一下,或者简单的介绍下这个怎么修复?
2008-3-25 18:53
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
用这个调试吧 。

Immunity Debugger

附加进程 ,不要脱壳

先让程序跑起来, 动态 PATCH , 死了

。。。。。。。。。。。。。。。。。。。。。。 不要问我,提示到这了 ( 我不玩解密了   )
2008-3-25 19:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
Immunity Debugger 这个东西...
一连接程序,硬盘咔咔的响,然后无响应.
2008-3-25 19:41
0
雪    币: 297
活跃值: (27)
能力值: ( LV13,RANK:380 )
在线值:
发帖
回帖
粉丝
11
------引用
LS的能不能把修复好PE头的文件传一下,或者简单的介绍下这个怎么修复?
------引用

我也没有修复,也没有脱壳,只是跟了一小段程序而己。
使用的工具是IDA。
每一个壳的VM都不会一样。
跟一小段程序,你就会发现这个壳在大量垃圾代码中频繁进入PeP VM,处理虚拟化指令,如此而已。
2008-3-25 22:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
级别太底,用不了短消息..
能给我回复问题我已经十分感谢了
2008-3-25 23:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个大虾我知道可以做的
但是因为一些原因....
2008-3-25 23:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
级别太底,用不了短消息..
能给我回复问题我已经十分感谢了
当然我也很期待你的教程的出现
2008-3-26 01:23
0
游客
登录 | 注册 方可回帖
返回
//