首页
社区
课程
招聘
[求助]Microsoft Visual C++ 7.0 Method2 [重叠]这样的程序怎么脱壳
发表于: 2005-11-7 10:32 6584

[求助]Microsoft Visual C++ 7.0 Method2 [重叠]这样的程序怎么脱壳

2005-11-7 10:32
6584
我用 PE 载入,发现是 Microsoft Visual C++ 7.0 Method2 [重叠].
用 OllyDbg 载入, 说  不知道如果在地址7C1CD830处绕过命令.请尝试更改EIP或者跳过异常执行程序.
用 W32Dasm 载入又都是乱码,请问该怎么办?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
凉拌~

ps: 先去学习简单的壳的资料

熟悉一下 怎么识别壳
2005-11-7 10:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
拜托楼上的
你还没有看明白我的意思
你就不要来乱回帖..

你问问你自己,看看你自己回的帖子..

http://bbs.pediy.com/search.php?s=&action=showresults&searchid=103655&sortby=&sortorder=&pagenumber=1

你这个算什么,奚落新手啊.

我在询问的东西你还不明白是什么就来回帖了

我问的是 壳吗?

vc 7.0 也是个壳?
2005-11-7 11:17
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 任长风 发布
我问的是 壳吗?

vc 7.0 也是个壳?
........


【求助】Microsoft Visual C++ 7.0 Method2 [重叠]这样的程序怎么脱壳

算拉 ..
2005-11-7 11:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
既然你都说算是壳了

那你 说
熟悉一下 怎么识别壳
这个什么意思

再说了
这个是 7。0 编译的
又不是壳
2005-11-7 11:32
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 任长风 发布
既然你都说算是壳了

那你 说
熟悉一下 怎么识别壳
这个什么意思
........


首先声明: 我没说过这是壳.

这是标准VC的提示.

你可以看98记事本是怎么显示的,

你既然都不知道是否加壳 那你怎么还能去脱壳?

未加壳 你都要脱 是否要去学习怎么识别是否加壳呢?
2005-11-7 11:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 闪电狼 发布


首先声明: 我没说过这是壳.

这是标准VC的提示.
........


你还是没有看明白我问了什么

我是说这个是 vc7。0 编的

但是有没有办法绕过
不知道如果在地址7C1CD830处绕过命令

又不是来问脱壳的

我想通过 pe重够来绕过他程序本身的加密
2005-11-7 11:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
算了

懒得问你了

你反正都不懂的

这个问题我自己已经解决了

我现在已经跳过程序自定义的入口了。。

因为他的入口在  pe的外面,我才来问的

你继续去唬新手吧
2005-11-7 11:43
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
叙述问题要说清楚,否则别人无法判断你的情况

入口在pe外的提示确定即可,设置OD暂停在“Entry Point”,设置忽略异常,Shidt+F9
2005-11-7 11:54
0
游客
登录 | 注册 方可回帖
返回