首页
社区
课程
招聘
[求助]超级玛丽 脱壳
发表于: 2009-9-11 12:17 5840

[求助]超级玛丽 脱壳

2009-9-11 12:17
5840
单步找超级玛丽这个壳的OEP,可是追过一个ResumeThread函数,程序就运行了。怎么找OEP?我跟丢了吗?还是别的原因??

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人顶???
2009-9-11 18:41
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
超级玛丽是啥壳?
怀疑多线程捣鬼……
2009-9-11 20:02
0
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
就是mpack 壳.
2009-9-11 22:06
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你走到DLL里面去了?
2009-9-12 00:27
0
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怎么会???没DLL
2009-9-12 00:47
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
程序弄上来啊```
2009-9-12 13:36
0
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用mpack压了个记事本,不过我的卡巴提示是毒,大伙瞧瞧!
上传的附件:
2009-9-12 14:02
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
高手玩的玩具,我搞不了`````不好意思咯```
2009-9-12 14:16
0
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我想对高手应该不难。
2009-9-12 14:32
0
雪    币: 466
活跃值: (1377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
终于可以脱了。直接用PE tools 抓取。但是还是没找到OEP
2009-9-12 15:08
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
捆绑壳 ,以前kunkun大牛讲过这方面的知识,单步在程序运行后关掉当前程序,然后区域脱壳,修复PE头和附加数据,基本上就差不多了!
上传的附件:
2009-9-16 13:03
0
游客
登录 | 注册 方可回帖
返回
//