首页
社区
课程
招聘
[旧帖] [求助]这个软件我跟踪好几天没有结果 请高手看看 0.00雪花
发表于: 2008-7-27 21:28 3116

[旧帖] [求助]这个软件我跟踪好几天没有结果 请高手看看 0.00雪花

2008-7-27 21:28
3116
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那个Armadillo v1.71*壳咋弄,用peid查的外部
2008-7-28 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我查的怎么是UPX 的壳呀  我用upx-fix 先修复一下 再用upx -d 就脱壳了  原文件185K 脱壳后是320K
2008-7-28 10:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
004524B3   .^\EB D8         JMP     SHORT 0045248D
004524B5   >  FF96 3C990600 CALL    DWORD PTR [ESI+6993C]
004524BB   >  61            POPAD                                    ;  回跳 一般的UPX定位到这里就可以
004524BC   .- E9 494AFCFF   JMP     00416F0A                         ;  F4到这里 然后F8
004524C1      00            DB      00

查找POPAD 按照我说的跟一下就出来了
2008-7-29 17:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我在脱壳后的320K的主程序里怎么没有找到这些指令? 难道您是没有用upx 脱壳真接跟的?
2008-7-29 20:03
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
请上传脱壳后文件!谢谢
2008-12-10 20:31
0
游客
登录 | 注册 方可回帖
返回
//