能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这软件是破解的教学软件,米有任何版权请放心脱壳
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
虽然不明白为什么od里F9运行不起,可是这壳单步下去不多久就到oep了,dump后也不用修复。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哈哈!终于可以帮助人了!
这是步骤.用ESP定律.
步过了,PASHAD
DD 12FFA0
下硬件访问DWORD断点.
F9,就到OEP了.
哈哈哈哈!真高兴!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
楼主试下隐藏OD的插件看看
|
能力值:
( LV13,RANK:420 )
|
-
-
6 楼
啥东西,路过,看下
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
按F7跟进
0040AC3B > 9C pushfd
0040AC3C 60 pushad
0040AC3D BD FF720000 mov ebp,72FF
注意旁边的寄存器
EAX 00000000
ECX 0012FFB0
EDX 7C92EB94 ntdll.KiFastSystemCallRet
EBX 7FFDA000
ESP 0012FFA0
用ESP定律方法 就OK了。
按F8两个就到OEP了。
004010CC 55 push ebp
|
|
|