首页
社区
课程
招聘
发个贴,以前TDASM的一贴关于老王壳的文章有谁保存了吗?
发表于: 2005-1-16 13:20 4221

发个贴,以前TDASM的一贴关于老王壳的文章有谁保存了吗?

2005-1-16 13:20
4221
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
这个?
EncryptPE V2.2004.8.10 的 Dump
1.我的工具
  Od 1.10 , LoadPE , win2000 adv + sp4
2.用EPE随便加密一个VC Appwizard生成的程序,先运行一下,让
  V***.EPE生成在\sysdir\system32.
3.Od加载EXE(EntryPoint = 00432000)
  在004321F1下一断点 (其它程序不一定)
  004321F1   . FF10  CALL DWORD PTR DS:[EAX] ; kernel32.CreateFileA
  好,停在这里,空格,改为JMP 00432282,
4.继续Run
5.LoadPE可以Dump了.
6.我不会破解,也不会脱壳,只能写这么一点了。
2005-1-16 16:01
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
没记得他在看雪论坛发过EPE的脱壳教程
2005-1-16 18:23
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
天哪,这是他写的吗?
不过问题我已经解决了,因为有个用ENCRYPT 8.10加壳的软件在我的WINDOWS操作系统上与SOFTICE不能共存,装了ICEEXT却发现会使我的超线程CPU+WINXP+SP2系统崩溃,我想了解一下它的加密方式,估有此一问,现在我改了一下ICEEXT的代码,可以正常隐藏ICEEXT了。谢谢版主。
2005-1-16 19:30
0
游客
登录 | 注册 方可回帖
返回
//