能力值:
( LV2,RANK:10 )
|
-
-
2 楼
地址无法下载。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
地址可以下载,就是密码不知道。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不好意思。。。因为自己是在空间用那地址下载 能成功 没想到大家不能直接去。。。
我这就改下
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
大哥,你的压缩包竟然也加了密码!~~如此做法让大家怎么帮你??小菜偶闪人了~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
加密码???? 怎么帮你看
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
什么??打包也加密???没有啊。。。。天啊。。。。。这是怎么回事。。。。我亲自下载试试。。。。明明上传的是自己打包的 没有加密呀。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
大虾们 小弟在此认错 我太大意了 没注意到官方加了密码的 不过解压密码就在附近我没注意
就是www.50gp.net
我在网盘文件后面加了注释了。。。。实在抱歉。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
LZ这个应该不是E语言,可能是某种加密壳,此壳花指令n多,而且调试容易退出,且经常3cxxxx的位置疯狂jmp,下面新生成的几个区段又不知道如何下断,以本人的菜水平想找到oep,估计是比较困难了。
与LZ共同学习……
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
非常感谢楼上帮忙调试
小菜我自己也看了些教程 发现OD刚载入入口点 就是平时做免杀用的花指令
然后一个跳转 可能跳到另外一个花指令。。也可能是壳的入口。。。
004B60EA 60 pushad 004B60EB E8 00000000 call 004B60F0 004B60F0 5D pop ebp 004B60F1 81ED F0000000 sub ebp, 0F0 004B60F7 8DB5 07010000 lea esi, dword ptr [ebp+107] 004B60FD 55 push ebp 004B60FE 56 push esi 004B60FF 81C5 41070000 add ebp, 741 004B6105 55 push ebp 004B6106 C3 retn 004B6107 6BB3 D708287D E>imul esi, dword ptr [ebx+7D2808D7], -> 004B610E 0B42 BE or eax, dword ptr [edx-42] 004B6111 2D 4AF700BA sub eax, BA00F74A 004B6116 FF74BB DB push dword ptr [ebx+edi*4-25] 004B611A DB13 fist dword ptr [ebx] 004B611C 58 pop eax 004B611D DCA7 4170F98C fsub qword ptr [edi+8CF97041] 004B6123 FF72 4A push dword ptr [edx+4A] 004B6126 62FF bound edi, edi ; 非法使用寄存器 004B6128 ^ 77 86 ja short 004B60B0 004B612A 0FC0BD D0F40772 xadd byte ptr [ebp+7207F4D0], bh 004B6131 8AD6 mov dl, dh 004B6133 53 push ebx 004B6134 77 5F ja short 004B6195 004B6136 CC int3
以上是花指令大跳转后来到的地方
小菜水平的确有限 无法成功脱壳 望高手指点一二 感觉不尽
|
能力值:
(RANK:410 )
|
-
-
11 楼
你这个软件是使用PEArmor V0.7X -> Hying [Overlay] *加的壳,这个壳没有一定调试技术是脱不了的。
PS:论坛可是不允许请求破解的。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
额 版主出动了。。。。果然给查出来了啊 我被花指令弄的晕头转向
哈哈 我可没有求破解 在寻求脱壳技术哦 不知版主可否分享下去除花指令的经验?
|
能力值:
(RANK:410 )
|
-
-
13 楼
论坛可是不允许请求破解的。包括脱壳,少打了几个字,论坛管理规定有说明。
花指令只要知道花指令是如何干扰正常代码的简单的花指令清除不难(有些精心构造的花指令则不容易清除),难的是清除烦人。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
额。。。那分享经验的方式是。。。。
这里的花指令我只看出来3个 前2个还好看 后来的一个 好长 我估计是花指令 却无能为力 好像只有被牵着走乱走。。。
另外好像很多CALL里面也有好多花指令?。。。头昏、、、这招确实是难搞。。。呵呵至少能难道不少我这样的菜菜、。。。还是谢谢版主来这里咯 我在多试几遍
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
忘了问下 论坛有没有关于脱壳中遇到花指令的处理方法的贴呀。。。
还是头一次碰到 不知道怎么做比较好 版主能指点下么
|
能力值:
(RANK:410 )
|
-
-
16 楼
目前我也没有看到什么好的方法清除花指令。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
哦。。。
看来只有靠自己多积累经验了。。。再次感谢版主前来解答
|
|
|