首页
社区
课程
招聘
[求助]peid普通扫描什么都没
发表于: 2009-5-28 11:58 4948

[求助]peid普通扫描什么都没

2009-5-28 11:58
4948
深度扫描显示UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]我知道是AU3的脚本程序,希望大大们帮忙脱下给我个教程,这种壳蛮多的能详细点最好我在线等!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没好心人么
2009-5-28 22:56
0
雪    币: 220
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
UPX自动脱壳机,可以脱掉UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay的。
2009-5-29 09:40
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
esp定律直接KO啊~
2009-5-29 13:29
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
两次内存断点法.
M
找到程序段的第一个.rsrc   F2
Shft+F9
M
找到00401000               F2
Shft+F9
F8
见到   -jmp
进去就是了..
2009-5-29 13:32
0
雪    币: 330
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
直接在0048D099-->F4-->F8-->00454BDE //OEP

-->Overlay修复附加数据-->完工
2009-5-29 13:59
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢大大们啊
2009-5-29 22:30
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
脱了PEID深度扫描还是提示有壳,而且提示缺少脚本,这个是AU3的脚本程序,好麻烦哦,能我帮修复好么
2009-5-29 22:39
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
补齐附加数据就OK了
上传的附件:
2009-5-29 23:38
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
补齐附加数据很高深的东西,这个不太懂
2009-5-30 11:10
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
peeler已经把这个都搞定了,程序运行正常,我尝试把它反编译下看看源码好学习·想了好多办法,网上资料也查遍了,未果,有高手在没,
2009-5-30 12:12
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个AU3脚本代码应该不多,大概20行内吧,很简单的小程序,反编译下学习学习
2009-5-30 12:14
0
游客
登录 | 注册 方可回帖
返回
//