能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
如题
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 coomymorris 发布 如题,思路是什么呢?
他是说的winrar压缩后的*.exe(winrar的自解压程序)
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
RAR密码?看FAQ
BTW:自解压程序不仅仅是WinRar
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
我也碰到一个,在这里想问一问.程序是先解密出一段,然后再用解密出的这段解密整个程序.等程序运行了,他有加密解密出的代码.我在它整个程序都解密出的时候dump,想重新载入解密的程序后把加密的一段代码给去掉,这样就可以打补丁了.可惜,dump的程序运行出错。不只哪里出了问题.
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
ACP?
找出错的地方看
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
不是的.这个软件加了个壳,看区段是acp的.可是od脱一下是压缩壳.脱了壳后程序正常运行.所以这个解压缩应该是程序自己弄的吧.
|
能力值:
( LV9,RANK:3410 )
|
-
-
8 楼
嗯 有的是程序内置的SMC解码
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
这样的话,解密后dump出来应该能运行的啊.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
解密后dump出来是不是指的dump内存中的代码呢?那些工具可以用来dump?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 coomymorris 发布 解密后dump出来是不是指的dump内存中的代码呢?那些工具可以用来dump?
|
能力值:
( LV9,RANK:3410 )
|
-
-
12 楼
|
|
|