首页
社区
课程
招聘
请教PESpin 0.3x - 0.4x -> cyberbob
发表于: 2004-10-26 12:56 5231

请教PESpin 0.3x - 0.4x -> cyberbob

2004-10-26 12:56
5231
哪位有 PESpin 0.3x - 0.4x -> cyberbob 的脱壳工具

能否给小弟一个

谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (11)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
可以
Ollydbg
2004-10-26 12:57
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
能否详细说明?
2004-10-26 13:00
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
最好是有能 直接脱壳的工具  

不知道 有没有?》
2004-10-26 13:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
只能对付旧版
新版需要自己手脱

附件:unSpin..rar
2004-10-26 13:04
0
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
6
var bpaddr //Break point address 
var addr

start: //script start 
gpa "LoadLibraryA","kernel32.dll" //GetProcAddress 
mov bpaddr,$RESULT 
bphws bpaddr,"x"
esto 
BPHWC bpaddr
rtu
  
sti
findop A11000, #0337#
//cmp $RESULT,0
//je  l1
mov addr,$RESULT
add addr,2
fill addr,4,90
findop A11000, #3DFF0F0000#
mov addr,$RESULT
bphws addr,"x"
run
BPHWC addr
sti
sti
sti
sti
sti
sti
sti
sti
sti
cmt eip,"这里就是stolencode 每个jmp上面就是一直F7!最后一个就是oep" 
msg "Script by WiNrOOt,Thank you for using my Script!" 
ret
l1:
  msg "sorry" 
ret
2004-10-26 13:06
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
5555555555555555555555
]
哭死  没脱开

PESpin 0.3x - 0.4x -> cyberbob

手脱 要怎么脱啊???
2004-10-26 13:08
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
WiNrOOt

你发的什么东西  直接给软件好不好?!
2004-10-26 13:09
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
我是一个“脱壳菜”  呵呵

意思就是脱壳的菜鸟  笨蛋 HOHO~!
2004-10-26 13:09
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
谁帮帮我啊 5555555555555555
2004-10-26 13:22
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
不要灌水
如果你连UPX都没手脱过
那么就先从UPX开始学习
2004-10-26 14:24
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
又脱谁的马啊?你不是老大吗?
2004-10-26 17:46
0
游客
登录 | 注册 方可回帖
返回
//