能力值:
( LV9,RANK:140 )
|
-
-
2 楼
可以尝试下用PETools的插件,修复一下重定位,!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
把软件传上来 给我们玩玩啊````
一般PE COMPACT 2.X 都是可以
BP virtualfree
push 8000
就搞定了````
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
BP virtualfree
是什么意思啊,请指教!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
下段点
bp VirtualFree
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我用了,断在这里
7C809AE4 > 8BFF MOV EDI,EDI
7C809AE6 55 PUSH EBP
7C809AE7 8BEC MOV EBP,ESP
7C809AE9 FF75 10 PUSH DWORD PTR SS:[EBP+10]
7C809AEC FF75 0C PUSH DWORD PTR SS:[EBP+C]
7C809AEF FF75 08 PUSH DWORD PTR SS:[EBP+8]
7C809AF2 6A FF PUSH -1
7C809AF4 E8 09000000 CALL kernel32.VirtualFreeEx
7C809AF9 5D POP EBP
7C809AFA C2 0C00 RETN 0C
7C809AFD 90 NOP
7C809AFE 90 NOP
7C809AFF 90 NOP
7C809B00 90 NOP
7C809B01 90 NOP
7C809B02 > 8BFF MOV EDI,EDI
7C809B04 55 PUSH EBP
7C809B05 8BEC MOV EBP,ESP
7C809B07 F645 15 80 TEST BYTE PTR SS:[EBP+15],80
7C809B0B 74 0A JE SHORT kernel32.7C809B17
7C809B0D 837D 10 00 CMP DWORD PTR SS:[EBP+10],0
请问之后又如何呢
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
然后ALT+F9 然后 CTRL+F 然后填PUSH 8000 然后 F2 然后SHIFT+F9 然后 F8 几下就到OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
找到OEP了,不过我DUMP出来之后 用ImportREC修复输入表,最后还是没有用,不知道什么原因
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
主要是脱壳后。不知道怎么修复
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
是不知道怎么重建重定位表,请高手指教!~
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
换下修复工具看看罗``````
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不知道有没有人可以帮我脱这个壳
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
重定位表Rva:AA000
大小:A4D4
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
真的行了,谢谢大侠们!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我在调试软件的时候发现有一行注释是"不允许锁定前缀"
之后就调试不下去了,程序退出,不知道是什么意思?
|
|
|