能力值:
( LV2,RANK:10 )
|
-
-
2 楼
是yoda's Protector v1.02 的
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
该程序脱壳后有自校验。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
嗯 謝謝
不過我還是不太會怎麼處理 能教我一下嗎
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
很简单的壳直接单步走过就直接到OEP了。
不过不知道是什么壳。文件效验已经给你去掉了。。。我也是菜鸟也就不发文章了~~~~~
0062ECED A1 ACB56300 mov eax, dword ptr ds:[63B5AC]
0062ECF2 8B00 mov eax, dword ptr ds:[eax]
0062ECF4 E8 CB5BE6FF call 7771_.004948C4
0062ECF9 8B45 D0 mov eax, dword ptr ss:[ebp-30]
0062ECFC BA 00480D00 mov edx, 0D4800 大小必须小于 0D4800 改为 大小必须小于 2FF000 也就是mov edx,2FF000
0062ED01 E8 76EFFFFF call 7771_.0062DC7C
0062ED06 8D55 C8 lea edx, dword ptr ss:[ebp-38]
0062ED09 A1 ACB56300 mov eax, dword ptr ds:[63B5AC]
0062ED0E 8B00 mov eax, dword ptr ds:[eax]
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
謝謝了
這是我第一次分析 Delphi
跟蹤的時候也發現在
0062ED01 E8 76EFFFFF call 7771_.0062DC7C
就掉了 然後跟蹤下去 一直搞不清楚是什么事
原來 Delphi 的參數 不一定要push
|
|
|