能力值:
( LV2,RANK:10 )
2 楼
invoke msg, "哈哈!现在我要开始运行啦,保存好当前工作,有可能要关闭explorer.exe哦!"
invoke BPHWS, 0x711E3FF6, 1
invoke ESTO
invoke BPHWC 0x711E3FF6
invoke WriteMemHexes, 0x711E3FF6, "EB"
invoke WriteMemHexes, 0x711E5958, "9090"
invoke BPHWS, 0x711E596D, 1
invoke ESTO
invoke BPHWC 0x711E596D
invoke WriteMemHexes, 0x711E3FF6, "74"
invoke WriteMemHexes, 0x711E5958, "7513"
invoke WriteMemHexes, 0x711E5976, "9090"
invoke WriteMemHexes, 0x711E5981, "EB"
invoke BPHWS, 0x711E5AED, 1
invoke ESTO
invoke BPHWC 0x711E5AED
invoke WriteMemHexes, 0x711E5AED, "9090909090909090909090"
invoke WriteMemHexes, 0x711E5B20, "9090"
invoke WriteMemHexes, 0x711E5B2C, "9090909090909090909090"
invoke WriteMemHexes, 0x711E5B5E, "9090"
invoke WriteMemHexes, 0x711E5C38, "13"
invoke WriteMemHexes, 0x711E5C4A, "13"
invoke WriteMemHexes, 0x711E5C51, "909090909090"
invoke WriteMemHexes, 0x711E5C63, "9090909090"
invoke WriteMemHexes, 0x711E5C8D, "9090"
invoke WriteMemHexes, 0x711E5CBD, "9090"
invoke WriteMemHexes, 0x711DB93D, "E9FC9E0200"
invoke WriteMemHexes, 0x7120583E,
"895C82FC8BC35B66813B90E8750D66C703FF158B55FC895302EB15803B897410803B8B740B66C703FF258B55FC895302C3"
invoke BPHWS, 0x711E5CC9, 1
invoke ESTO
invoke BPHWC 0x711E5CC9
能力值:
( LV13,RANK:1370 )
3 楼
oep:c7bb0
rva:000CC164 00001000
DUMP用LOADPE纠正IMAGE后FULL DUMP,
IMPORTREC中无效指针可能要手动修复.
另外看不到进程可以用IceSword解决,运行软件后停止进程一次,第二次就可以看到进程,我就知道这些.
能力值:
( LV2,RANK:10 )
4 楼
没成功..有没有手脱的办法?
能力值:
( LV2,RANK:10 )
5 楼
没法,中国的高人看来都这样!
'
还是那个老外,来得透彻! 象当年的二哥的文章,估计现在很少看到了! 自己慢摸索吧!
等你研究成了高人的时候多给大家,那时候中国的软件就大发展了!
能力值:
( LV9,RANK:3410 )
6 楼
EncryptPE 自 V2.2004.8.10 来一直变化不大
论坛里面不是没有教程,为何揪住一个脚本不放?
记住一句话:你想获得多少,先看你付出了多少
能力值:
( LV4,RANK:50 )
7 楼
不要不知足,咱学的那会儿,只有台湾小虫子的78787878教程。不比现在的学习条件,有论坛可发贴灌水,还有好心人将学习心得贴上。
能力值:
( LV2,RANK:10 )
8 楼
谢谢!!!
能力值:
( LV2,RANK:10 )
9 楼
厉害厉害厉害
能力值:
( LV2,RANK:10 )
10 楼
学习学习...新手也试试
能力值:
( LV2,RANK:10 )
11 楼
脱出后的修复,请细讲!!!
能力值:
( LV2,RANK:10 )
12 楼
程序在 711E596D 就运行了是不是 权限没有设置正确啊 !