能力值:
( LV2,RANK:10 )
|
-
-
2 楼
支持,感觉走到了正路上了,好多人还在人云亦云的死守着ESP定律!
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
多谢兄弟捧场!
我感觉peer兄弟的脱壳和破解都有很多值得我学习的地方,以后争取向你看齐
|
能力值:
( LV9,RANK:180 )
|
-
-
4 楼
LZ太谦虚了
|
能力值:
( LV9,RANK:140 )
|
-
-
5 楼
学习下楼主的高招,如今的UPX可怕啦!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
FF过来的捧个场。
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
不知道这个upx是哪个变种,以前一直没见过。感觉挺有意思的,等于是加强版的upx,可以的话找来玩玩不错。
|
能力值:
(RANK:650 )
|
-
-
8 楼
http://bbs.pediy.com/showthread.php?t=70981
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
看见大牛了
只能拜读,搞不动这个
|
能力值:
(RANK:650 )
|
-
-
10 楼
从你这个回贴说明你没看懂我的回贴
你文章里的壳不是upx
而是非完全选项的rlpack
自己对比一下你的代码和那个文章中的代码
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
没想到UPX有这么难脱的壳呀。。。。。。。。。。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
嘿嘿,晕菜了
我看见szdbg文章里写的是UPX,再看看入口代码就当UPX了!晕了,区段名也是UPX1。。。
难怪esp定律次数上不一样,IAT部分也不一样,还有dump前需要修复镜像大小也不一样
大牛的回帖其实看懂了一些,那个帖子里我确实也看到我文章里这个壳的影子,可是没敢肯定,因为总体难度相差很大(他比我的大 )!原来是不完全选项。。。
脱壳把壳的品种弄错了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
很喜欢看这样的脱壳文章,感谢楼主,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
又学了一招谢谢
|
能力值:
( LV9,RANK:290 )
|
-
-
15 楼
楼主,为什么按第二次F9后就会程序就运行,报告检测到调试器
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
大使偶来支持你了。真不错的文章哦
ps:这号N久没登陆了。哇哈哈。特地来支持你的哦
|
能力值:
( LV6,RANK:90 )
|
-
-
17 楼
[QUOTE=newjueqi;530035]楼主,为什么按第二次F9后就会程序就运行,然后出现一个下面的对话框
[/QUOTE]
你的OD没隐藏好。。。可以用海风大牛的插件:StrongOD,用上之后其他隐藏OD的插件差不多都可以扔掉了
|
能力值:
( LV9,RANK:290 )
|
-
-
18 楼
虽然没有找到海风大牛的插件StrongOD,但下载了另外一个隐藏OD的插件invisible也成功了,谢谢楼主的帮助
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
学习下
|
能力值:
( LV8,RANK:130 )
|
-
-
20 楼
1.20 以下版本
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
shoooo大牛一来就指出这个不是upx,老兄一来看出版本!不服不行啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
学习好帖子.
有个小小的疑问,用什么方法可以确定005E31B8开始的就一定是IAT啊. 这里依靠的是根据ESP规律的几次F9得到的OEP,然后用工具得到的005E31B8. 万一是不正确的,那不是白做了后面那么多工作了. 这个还是不太明白.
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好文章,好,,收下了,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
多谢原创发布,正好想要很多思路,谢谢了!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
实力+运气=成功
|
|
|