能力值:
( LV9,RANK:180 )
|
-
-
2 楼
下载不了
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
XPlite.exe 是UPX壳,用FileScan或者UPX-Ripper脱壳
然后修改1个字节解除自校验:
004AF4D7 8A08 mov cl,byte ptr ds:[eax]
004AF4D9 3A0A cmp cl,byte ptr ds:[edx]
004AF4DB 74 06 je short XPlite.004AF4E3
004AF4DD C645 FB 00 mov byte ptr ss:[ebp-5],0//改为mov byte ptr ss:[ebp-5],1
004AF4E1 EB 05 jmp short XPlite.004AF4E8
这样就能运行啦,具体还有无其他校验你自己再测试吧
对比跟踪也比较麻烦呀
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最初由 fly 发布
对比跟踪也比较麻烦呀
偶又学到了一招了对比跟踪接触自效验:对付自效验是不是大部分都用对比跟踪了?容易直接分析吗?
所谓的对比跟踪是否是,边跟踪脱掉的和边跟踪没脱壳的,这样同样的走起看?
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
厉害 高手终归是高手
请问能简单的说说怎么找到这段代码的吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
好方法,studying
|
|
|