首页
社区
课程
招聘
请教PESpin 0.3x - 0.4x -> cyberbob
2004-10-26 12:56 4776

请教PESpin 0.3x - 0.4x -> cyberbob

2004-10-26 12:56
4776
哪位有 PESpin 0.3x - 0.4x -> cyberbob 的脱壳工具

能否给小弟一个

谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (11)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-26 12:57
2
0
可以
Ollydbg
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:00
3
0
能否详细说明?
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:02
4
0
最好是有能 直接脱壳的工具  

不知道 有没有?》
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-26 13:04
5
0
只能对付旧版
新版需要自己手脱

附件:unSpin..rar
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
WiNrOOt 5 2004-10-26 13:06
6
0
var bpaddr //Break point address 
var addr

start: //script start 
gpa "LoadLibraryA","kernel32.dll" //GetProcAddress 
mov bpaddr,$RESULT 
bphws bpaddr,"x"
esto 
BPHWC bpaddr
rtu
  
sti
findop A11000, #0337#
//cmp $RESULT,0
//je  l1
mov addr,$RESULT
add addr,2
fill addr,4,90
findop A11000, #3DFF0F0000#
mov addr,$RESULT
bphws addr,"x"
run
BPHWC addr
sti
sti
sti
sti
sti
sti
sti
sti
sti
cmt eip,"这里就是stolencode 每个jmp上面就是一直F7!最后一个就是oep" 
msg "Script by WiNrOOt,Thank you for using my Script!" 
ret
l1:
  msg "sorry" 
ret
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:08
7
0
5555555555555555555555
]
哭死  没脱开

PESpin 0.3x - 0.4x -> cyberbob

手脱 要怎么脱啊???
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:09
8
0
WiNrOOt

你发的什么东西  直接给软件好不好?!
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:09
9
0
我是一个“脱壳菜”  呵呵

意思就是脱壳的菜鸟  笨蛋 HOHO~!
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
爱儿 2004-10-26 13:22
10
0
谁帮帮我啊 5555555555555555
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-10-26 14:24
11
0
不要灌水
如果你连UPX都没手脱过
那么就先从UPX开始学习
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wekabc 2004-10-26 17:46
12
0
又脱谁的马啊?你不是老大吗?
游客
登录 | 注册 方可回帖
返回