能力值:
( LV2,RANK:10 )
|
-
-
2 楼
变相。。。。就是个错误
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
学脱壳可以自己先用PECompact加壳记事本
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用PECompact加壳记事本...已经脱过了
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
这个程序用ollydump找到的输入表是不正确的,使用ImportREC找,但是函数不全,需要自己手工找的。
我这里程序可以运行了,但是还是有些问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这个软件的安装包在
ea6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4@1x3o6M7#2y4q4)9J5k6h3&6W2N6q4)9J5c8X3c8G2N6$3&6D9L8$3q4V1i4K6u0W2j5i4y4H3i4K6y4r3K9h3c8Q4x3@1c8U0M7r3W2S2L8K6f1I4z5o6R3H3x3K6l9@1x3U0l9`.
希望可以帮到你,期待您早日写出笔记让偶学习学习 ^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
变向求破解,band ID
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
gameres上的btq?????
|
能力值:
( LV9,RANK:3410 )
|
-
-
9 楼
1、重新脱壳
2、脱壳后有校验
0040249F E8 40081700 call cpiao518.00572CE4
004024A4 66:C785 58FFFFF>mov word ptr ss:[ebp-A8],134
004024AD 81BD 3CFFFFFF 8>cmp dword ptr ss:[ebp-C4],0E5388
004024B7 7E 12 jle short cpiao518.004024CB
//jMP 004024CB 即可
004024B9 B2 01 mov dl,1
004024BB 8B45 08 mov eax,dword ptr ss:[ebp+8]
004024BE 8B80 E40D0000 mov eax,dword ptr ds:[eax+DE4]
004024C4 E8 0F321100 call cpiao518.005156D8
004024C9 EB 10 jmp short cpiao518.004024DB
004024CB 33D2 xor edx,edx
004024CD 8B4D 08 mov ecx,dword ptr ss:[ebp+8]
004024D0 8B81 E40D0000 mov eax,dword ptr ds:[ecx+DE4]
004024D6 E8 FD311100 call cpiao518.005156D8
004024DB 8B95 48FFFFFF mov edx,dword ptr ss:[ebp-B8]
004024E1 64:8915 0000000>mov dword ptr fs:[0],edx
004024E8 8BE5 mov esp,ebp
004024EA 5D pop ebp
004024EB C3 retn
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
谢谢fly老大...
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
老大,是不是到了入口点之后,把
004024B7 7E 12 jle short cpiao518.004024CB
改成jMP 004024CB,然后dump出来就可以了?
|
能力值:
( LV9,RANK:3410 )
|
-
-
12 楼
先用PECompact加壳Borland C++程序学习脱壳吧
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
好的...偶去努力...
|
|
|