能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我用一位大虾的方法
HE OutputDebugStringA
可以拦到前面的两个向调试器打印字符,并把字符全部改为00了,但
到401000内存大法时一样会堆栈溢出,后来又用另一位大虾的在内存
中把OutputDebugStringA改为返回地址,但一样会出现堆栈溢出,我
应该怎么解决呀????
|
能力值:
( LV9,RANK:250 )
|
-
-
3 楼
在APi处下内存断点。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
还是不行,用上面那个API函数的的确可以中断两次,并且在堆栈窗口中看以看到很“%S%S%S%S%S”然后我选在数据窗口中跟随,全部改为00,总共有二次,但当改完Meggic Jump后用401000内存大法就会出现堆栈溢出,而且上面所说的那个API中的断点我是没有清除的,但并未能中断下来,所以请各位大哥告诉我应该下什么断点并怎样才能跳过???
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
顶上去,为什么没人答我呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
难道我问的问题很有问题?????没人理我,5555555555555555555
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
4.X最好不要直接在api处下断点,下在api开始时的下面的指令中。如下:
7C80220F kernel32.WriteProcessMemory 8BFF mov edi,edi //最好不要下在这
7C802211 55 push ebp
7C802212 8BEC mov ebp,esp //下在这
7C802214 51 push ecx
7C802215 51 push ecx
7C802216 8B45 0C mov eax,dword ptr ss:[ebp+C]
7C802219 53 push ebx
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
按照楼上的朋友说的断点没能拦着堆栈溢出,晕呀~~~谁能再帮帮我呀????
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
顶到有人教我
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
不要再无意义的顶贴
学习Armadillo首先你要搞清楚是标准壳还是CopyMem-II
找别人的教程跟随练习
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
是标准的呀,我用CopyMem-II的方法拦不住呀,FLY大哥,而且按照别人所说的,的确有用到OutputDebugStringA来向调试器打印字符,所以应该是4.X版的,但耐何按照大虾们的4.X脱法就是脱不了,所以才会如此心急,至于FLY大哥说的,我也脱过这个壳的标准版和非标准版,都是按FLY大哥的一些教程做的,所以感觉我遇到的这个壳是4.X版的,能否指教下,或者加我QQ68378246,我给你加壳的软件!!!!谢谢~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
贴上这个软件地址
bccK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3A6^5N6s2N6Y4i4K6u0W2L8X3g2@1
声望,这个软件已经有破解版,不信的可到百度搜索一下,只在乎学
习脱壳技术,希望大家多多指点~~~
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
又是WG,唉.
用点心学习吧.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
楼上的朋友,难道破解WG就不是学习?????
WG加的不是壳????
何况我已经说了,这个外挂已经有破解版了,你可以到百度搜索一
下,如果我就为了用这个外挂,我就不用在这厚着脸皮请大家指教
了
|
能力值:
(RANK:10 )
|
-
-
15 楼
原来是 吉祥天传世外挂 啊
前段时间偶做了一个 吉祥天传世外挂 0.9.8.0版的脱壳动画哦
不知道这个最新的 v1.001高经验稳定版
有何区别。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼上的朋友,请问在那有得下你的脱壳动画?
或者发到我的邮箱pzhccy@yahoo.com.cn
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看了看,标准壳一个
有这些时间求解去看2篇教程就行了
楼主还有必要吵得脸红脖子粗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
不是吧?我用标准壳的方法就说是堆栈溢出呀,在最后用401000内存大法时就会出现提示~~
|
|
|