能力值:
( LV9,RANK:810 )
|
-
-
26 楼
最后顶一次.
|
能力值:
( LV5,RANK:60 )
|
-
-
27 楼
005CA10A 24 05 and al,5
005CA10C 0000 add byte ptr ds:[eax],al
005CA10E 0066 81 add byte ptr ds:[esi-7F],ah
005CA111 ^ E1 D0 loopde short catchmhx.005CA0E3
005CA113 A4 movs byte ptr es:[edi],byte ptr ds>
005CA114 BF EBA15C00 mov edi,catchmhx.005CA1EB
005CA119 7A 03 jpe short catchmhx.005CA11E
005CA11B 7B 01 jpo short catchmhx.005CA11E
005CA11D 7C 4A jl short catchmhx.005CA169
005CA11F 87C1 xchg ecx,eax
005CA121 BB 2E20A73B mov ebx,3BA7202E
005CA126 66:C1E2 55 shl dx,55
005CA12A 81F3 B9C81208 xor ebx,812C8B9
005CA130 E8 01000000 call catchmhx.005CA136
005CA135 ^ 7D 83 jge short catchmhx.005CA0BA
此处 进程已经终止(开始处理iat后)
|
能力值:
( LV9,RANK:810 )
|
-
-
28 楼
环境,Win2k/xp,UnkillOD,Flyod1.10,脚本器0.92,忽略除内存异常外的全部异常.
清除干净udd,确认acprotect是旧版本,不能用因为处理方法不同,环境是否满足.
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
Msg "IAT已经修复,FOEP请补上被盗字节"
xia yi bu gai zm zuo .. ??
FOEP shi sm yi si a.. ??
(sorry ! My OS is Korean Windows 2000)
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
对不起啊。 我小弟很菜。。
“FOEP请补上被盗字节”
研究了N天也没有没明白该怎么做。向大侠请教。望大侠能指点一、二。感激不禁。
谢了先………
|
能力值:
( LV9,RANK:810 )
|
-
-
31 楼
看看同类acprotect文章,有些acprotectoep入口的代码被替换了,我的脚本不具备修复入口代码功能,这些代码自己分析出来加上去。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
请问各位我怎么总是出现"请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本",我也忽略内存异常了呀,应该如何设置?我刚学习脱壳,请大家教导一下,截个设置的图好吗?谢谢!
|
能力值:
( LV4,RANK:50 )
|
-
-
33 楼
最初由 牧野流星 发布 请问各位我怎么总是出现"请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本",我也忽略内存异常了呀,应该如何设置?我刚学习脱壳,请大家教导一下,截个设置的图好吗?谢谢!
我的也好想有这个问题,请如何解决。
|
能力值:
( LV9,RANK:3410 )
|
-
-
34 楼
建议:
刚学脱壳的朋友,还是从压缩壳入手练习
欲速则不达
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
谢谢fly建议,我还是想知道如何设置!教一下好吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
多谢二哥解答先!~~
又有个新的问题不明白,
我运行脚本执行到,
"IAT已经修复,FOEP请补上被盗字节"
后直接脱壳,运行ImportREC 修复,
程序能够运行,查壳,显示没有壳了,
但 OD 加载脱壳程序,运行到关键子程序时,还是一大段被加密的代码.
我想问 这是脱壳不完全造成的,还是程序本身给加密的为什么OD 不能反汇编正在执行的代码呢??
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
不管怎样设置,就是跳出来这么一句:“请设置OD异常设置不忽略内存异常,其它全部忽略,然后从菜单处继续运行脚本”
|
|
|