首页
社区
课程
招聘
这个EncryptPE 是1.0还是2.0?
发表于: 2004-12-17 19:45 4988

这个EncryptPE 是1.0还是2.0?

2004-12-17 19:45
4988
用peid查一个exe,查不出.
用fi查是EnCryptPE 1.0,
用脱EnCryptPE 1.0的方法脱od一下退出,exe运行.
运行exe,loadpe和importrec都发现不了exe,
随便脱了一下,dump出的提示

我只想知道是老王的1.0 还是2.0?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
目前公开的最新版
2004-12-17 19:47
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
当然这个信息可以改,不过一般人不会去动的

2004-12-17 19:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
TO 看不懂 : 不要曲解
2004-12-17 20:02
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看到了,
是V2.2004.8.10, Copyright (C) WFS
2004-12-17 20:06
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
郁闷 写字板也派上用处了
2004-12-18 00:42
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7

EncryptPE V2.2004.8.10 的 Dump
1.我的工具
  Od 1.10 , LoadPE , win2000 adv + sp4
2.用EPE随便加密一个VC Appwizard生成的程序,先运行一下,让
  V***.EPE生成在\sysdir\system32.
3.Od加载EXE(EntryPoint = 00432000)
  在004321F1下一断点 (其它程序不一定)
  004321F1   . FF10  CALL DWORD PTR DS:[EAX] ; kernel32.CreateFileA
  好,停在这里,空格,改为JMP 00432282,
4.继续Run
5.LoadPE可以Dump了.
6.我不会破解,也不会脱壳,只能写这么一点了。
2004-12-19 18:04
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为什么v22004810.epe存在而dump.exe却说找不到组件?
2004-12-20 13:08
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
一样的问题
2005-1-2 21:31
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看不大明白啊 能说得仔细一点吗
2005-1-2 22:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
*.EPE还有壳
2005-1-4 04:33
0
游客
登录 | 注册 方可回帖
返回
//