能力值:
( LV9,RANK:3410 )
2 楼
辛苦
附件还缺少
能力值:
( LV9,RANK:2130 )
3 楼
GOOD,我的系统没法装sice和 trw:-(,
to fly:
放假了,做野猫了!
能力值:
( LV9,RANK:3410 )
4 楼
呵呵,我一向喜欢白天睡觉
BTW:EXECryptor检测不出SoftICE+IceExt ?
能力值:
( LV2,RANK:10 )
5 楼
同爱爆mm一样我的机器运行不了那两个玩意
能力值:
( LV9,RANK:250 )
6 楼
最初由 fly 发布 呵呵,我一向喜欢白天睡觉 BTW:EXECryptor检测不出SoftICE+IceExt ?
使用 IceExt 命令,!Protect ON ,就可以避檫??~
能力值:
( LV9,RANK:170 )
7 楼
good
能力值:
(RANK:650 )
8 楼
强贴必留名, 我顶!
另外请问syscom兄的IceExt是什么版本?
这一段非常怪异, 我要找一台xp sp1试试,如果这个是最佳dump点,就严重学习了
"
後韵?? BPX GetProcAddress
中?後,返回主程序,6DEC97,令 A, 6DEC97-JMP 6DEC97
清除所有??後,檫始 Dump Memory ,
令 Pagein D 400000 2DF000 \??\C:\DUMP.BIN
"
能力值:
( LV2,RANK:10 )
9 楼
都是通宵的啊,强啊
能力值:
( LV2,RANK:10 )
10 楼
使用 winhex 查找 ASCII 和 Unicode 内容:
Feature 1
都没有在 EXE 文件中找到。。
但程序运行后,在内存中找到 Unicode 资源了。
我想可能是解码到内存所致。。。
能力值:
( LV9,RANK:250 )
11 楼
最初由 shoooo 发布 强贴必留名, 我顶! 另外请问syscom兄的IceExt是什么版本? 这一段非常怪异, 我要找一台xp sp1试试,如果这个是最佳dump点,就严重学习了 ........
我唔用 IceExt 0.67 ,呃??有影?,只是用?避檫 Debug ??而已....
呃是不邋的 Dump ?,用 SP2 ,也同?唔用的,和 OS ?晷....
能力值:
( LV9,RANK:3410 )
12 楼
看看
d9cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3S2S2L8Y4A6A6k6Y4W2Q4x3X3g2G2M7X3N6Q4x3V1k6A6L8X3c8W2P5q4)9J5k6i4m8Z5M7q4)9K6c8Y4y4Z5L8%4N6@1L8%4m8A6j5#2)9K6c8o6x3&6x3K6R3@1
能力值:
( LV9,RANK:250 )
13 楼
最初由 五哥 发布 使用 winhex 查找 ASCII 和 Unicode 内容: Feature 1 都没有在 EXE 文件中找到。。 ........
?先中文化--> FeatureList
再中文化---> Feature 1
就可以了
都可以在 FILE 找到....
中文化,我不太懂,你可能?要?教高手...
能力值:
(RANK:10 )
14 楼
看雪主页上只有IceExt 0.66
楼主可否提供一下IceExt 0.67
谢谢!~~
能力值:
(RANK:650 )
15 楼
最初由 syscom 发布 我唔用 IceExt 0.67 ,呃??有影?,只是用?避檫 Debug ??而已.... 呃是不邋的 Dump ?,用 SP2 ,也同?唔用的,和 OS ?晷.... 早上试了一下果真如此, 这个点好找而且干净, 严重学习了
只是pagein我没法试, 能一次性dump 2df000这么大?
能力值:
( LV9,RANK:250 )
16 楼
最初由 shoooo 发布 早上试了一下果真如此, 这个点好找而且干净, 严重学习了 只是pagein我没法试, 能一次性dump 2df000这么大?
!Dump 命令,必?是呗理??的 VM
Pagein 命令,可以不是呗理?? VM,未使用 VM ,自?厌 00
可以 SIZE 2DF000 ,?可以更大...........
能力值:
(RANK:650 )
17 楼
最初由 syscom 发布 !Dump 命令,必?是呗理??的 VM Pagein 命令,可以不是呗理?? VM,未使用 VM ,自?厌 00 ........
又学习了,感谢
能力值:
( LV9,RANK:140 )
18 楼
hoho 了 多对这样子的主题讲讲受益匪浅!!!