首页
社区
课程
招聘
[旧帖] [求助]PEX 0.99 -> bart/CrackPl脱壳 0.00雪花
发表于: 2009-2-1 12:56 5054

[旧帖] [求助]PEX 0.99 -> bart/CrackPl脱壳 0.00雪花

2009-2-1 12:56
5054
检测出来陌生壳PEX 0.99 -> bart/CrackPl,OD手脱弄了好久,
之后修复,没有搞出来,运行不了呀,请大家看看难度。
谢谢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • m.rar (31.86kb,13次下载)
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己顶一下呀
2009-2-1 13:54
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
搞出来了。参考这篇文章
http://www.pediy.com/bbshtml/bbs7/pediy7-692.htm

OEP
上传的附件:
2009-2-1 13:55
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感觉DLL的壳脱壳步骤上比EXE麻烦点,但是脱壳技术上要简单些吧。个人体会,大牛来指正
2009-2-1 13:57
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
十分感谢。楼上的脱壳的文件也是在程序中无法运行,估计是修复不完美
2009-2-1 15:51
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
发程序出来嘛。
从我加载DLL之后看,里面的参数好像都正常了的。
另外,是不是主程序有校验DLL啊?
2009-2-1 15:54
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
真的不能运行,我又重新下载了一次,还是运行不起。
2009-2-1 16:01
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
重在参与,囧。
上传的附件:
2009-2-1 17:39
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好像我的和peeler的差不多,求教。不知道我这样做有没有错,大牛指教!
1.在OD里面加载
2.等跑过DllMain()之后,用LordPE DUMP m.dll
3.拿ImportREC选取这个DLL,OEP填3DB,IAT自动搜索,获得输入信息,抓取文件

不知道这样有没有错?望大牛指教!
2009-2-1 19:55
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
区别在于修复重定位
2009-2-1 19:59
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
继续求教。
能不能详细一些或者给个学习链接?感激不尽!
2009-2-1 20:04
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
自己给自己学习下

http://bbs.pediy.com/showthread.php?p=135183
http://www.pediy.com/bbshtml/bbs8/pediy8-654.htm
2009-2-2 18:14
0
游客
登录 | 注册 方可回帖
返回
//