能力值:
(RANK:210 )
|
-
-
2 楼
看完以后发现有夸大其辞的,造假的,忽悠的,可以直接开骂。
|
能力值:
( LV9,RANK:610 )
|
-
-
3 楼
我坐沙发来了~~!顺便学习一下~~!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
好,学习,那个地方怎么回复都不许了呢?
|
能力值:
(RANK:210 )
|
-
-
5 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谢谢Nooby,能否给一个你脱完壳的文件吗?我对比下
谢谢
感觉那些
MOV [xxxxx]
被修改的地方没有修复,能跨平台吗
|
能力值:
(RANK:210 )
|
-
-
7 楼
修改的不是参考的地方,是壳取地址的地方,mov什么都被壳变call了,只是取地址以后的处理不同,前面一样的。
跨平台,要用loader按log把本机API地址写到相应位置。
再修复一下原IAT内出未加密的API,录像里稍微提了一下,这些都是基础,UIF+IMPREC,我就不讲了。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习&膜拜。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
ODBGScript什么版本?我用1.65.2错误!!
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
好片,过于强大
|
能力值:
(RANK:1060 )
|
-
-
11 楼
我猜不全大概是因为有fake branch,同一份代码有两份copy
|
能力值:
(RANK:210 )
|
-
-
12 楼
有一些,壳没找到参考,就填到原始IAT位置了,未加密,如_acmdin,SendMessage等,其他应该全了。
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
有些加完vmp,输入表里没有user32
|
能力值:
(RANK:210 )
|
-
-
14 楼
断dll目的是找他自己的getprocaddress,如果一个都没有,那就不用修.
直接搜
movzx ecx, word ptr [edi+ecx*2]
全断了吧.
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
ODBGScript什么版本?我用1.65.2错误!!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
针尖对麦芒
高手继续过招。
|
能力值:
(RANK:210 )
|
-
-
17 楼
1.65.1
提示什么错误?
|
能力值:
( LV12,RANK:210 )
|
-
-
18 楼
好贴膜拜~~~
努力学习中……
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
不知道楼主说的 这里黑暗具体是什么原因.
|
能力值:
(RANK:170 )
|
-
-
20 楼
我来支持屏幕录像软件
|
能力值:
(RANK:330 )
|
-
-
21 楼
我是来顶AK47的
|
能力值:
(RANK:210 )
|
-
-
22 楼
我是来给楼上送子弹的
欢迎楼下送靶子
|
能力值:
( LV9,RANK:140 )
|
-
-
23 楼
hehe 我知道暗黑 是啥
|
能力值:
( LV3,RANK:30 )
|
-
-
24 楼
咋我回的贴不见了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
膜拜NOOBY!感谢分享。
|
|
|