首页
社区
课程
招聘
[旧帖] [求助]Execryptor 2.x二次加密,无KEY脱壳。 0.00雪花
发表于: 2008-8-3 19:59 3025

[旧帖] [求助]Execryptor 2.x二次加密,无KEY脱壳。 0.00雪花

2008-8-3 19:59
3025
参考了Isaiah的文章,但step2.都没法走到,按shift+F9直接就结束了。郁闷,我是新手。还请大侠们赐教。
http://bbs.pediy.com/showthread.php?t=32362

附件:http://www.fs2you.com/files/6717eb87-6154-11dd-9fc8-0014221b798a/

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
00E18D33 > $  E8 F7FEFFFF   call    00E18C2F
00E18D38   .  05 35690000   add     eax, 6935
00E18D3D   .  FFE0          jmp     eax
00E18D3F   .  E8 EBFEFFFF   call    00E18C2F
00E18D44   .  05 8EA90000   add     eax, 0A98E
00E18D49   .  FFE0          jmp     eax
00E18D4B   $  E8 7D020000   call    00E18FCD
00E18D50   .  9F            lahf
00E18D51   .  BB E000812B   mov     ebx, 2B8100E0

到这按F9提示“不知如何回避位于地址00E0E629的命令,请尝试更改EIP或忽略程序异常”,我按shit+F9直接程序报错。
2008-8-3 22:07
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
3
按F9之前。先确认你在GetProcAddress下了硬件执行断点
2008-8-3 22:25
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
大哥终于看到你了,能帮我弄下不。
2008-8-4 06:58
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
按F9前下了断点。不知道咋回事。还请大哥帮忙看下
2008-8-4 19:43
0
游客
登录 | 注册 方可回帖
返回
//