能力值:
( LV5,RANK:60 )
|
-
-
2 楼
这个?
EncryptPE V2.2004.8.10 的 Dump
1.我的工具
Od 1.10 , LoadPE , win2000 adv + sp4
2.用EPE随便加密一个VC Appwizard生成的程序,先运行一下,让
V***.EPE生成在\sysdir\system32.
3.Od加载EXE(EntryPoint = 00432000)
在004321F1下一断点 (其它程序不一定)
004321F1 . FF10 CALL DWORD PTR DS:[EAX] ; kernel32.CreateFileA
好,停在这里,空格,改为JMP 00432282,
4.继续Run
5.LoadPE可以Dump了.
6.我不会破解,也不会脱壳,只能写这么一点了。
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
没记得他在看雪论坛发过EPE的脱壳教程
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
天哪,这是他写的吗?
不过问题我已经解决了,因为有个用ENCRYPT 8.10加壳的软件在我的WINDOWS操作系统上与SOFTICE不能共存,装了ICEEXT却发现会使我的超线程CPU+WINXP+SP2系统崩溃,我想了解一下它的加密方式,估有此一问,现在我改了一下ICEEXT的代码,可以正常隐藏ICEEXT了。谢谢版主。
|
|
|