能力值:
( LV2,RANK:10 )
|
-
-
2 楼
由于不能上传附件,截图和破解的文件都不能上传,要是能上传,有朋友跟我一块研究就太好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
为什么就没有一个老大过来瞅瞅呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
现在已经回复11篇帖子了,我测试下是否可以上传附件
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
图片上传成功,为啥没有自动展现出来?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
importres修复应该修复哪个以UN_开头的文件
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
谢谢楼上的,我是 修复的那个以 UN_开头的文件“un_TMD传奇伴侣.exe”,生成的“un_TMD传奇伴侣_.exe”,但是运行不起来
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我究竟错在什么地方?谁能告诉我?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
楼主,找个免费图片上传空间,传上去后,在这写链接就行了,你的问题俺就帮不上忙了!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
嗯。谢谢天人。热心的人 总是让人很感激
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我又尝试了几个用ASProtect 加壳的文件,都是一样的结果。但是用ImportREC 查看时,所有的函数都是有效的。谁能告诉我是什么原因?真的好着急好郁闷。
哪位大大帮帮我。万分的谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
个人感觉你的入口点没有找对,建议手跟下试试
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
提问要写清楚呀
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
入口应该是对的,因为 iat表都显示正确。
所有的函数都是有效的。
到底是哪里错误呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
树文件显示如下:
Target: C:\Documents and Settings\tt\桌面\TMD传奇伴侣.exe
OEP: 0000389F IATRVA: 00007000 IAT大小: 000000C0
FThunk: 00007000 函数数: 0000002C
1 00007000 kernel32.dll 0198 GetProcAddress
1 00007004 kernel32.dll 0242 LoadLibraryA
1 00007008 kernel32.dll 0032 CloseHandle
1 0000700C kernel32.dll 038C WriteFile
1 00007010 kernel32.dll 0048 CreateDirectoryA
1 00007014 kernel32.dll 01C9 GetTempPathA
1 00007018 kernel32.dll 02A4 ReadFile
1 0000701C kernel32.dll 0307 SetFilePointer
1 00007020 kernel32.dll 0050 CreateFileA
1 00007024 kernel32.dll 0174 GetModuleFileNameA
1 00007028 kernel32.dll 01B0 GetStringTypeA
1 0000702C kernel32.dll 0235 LCMapStringW
1 00007030 kernel32.dll 0234 LCMapStringA
1 00007034 kernel32.dll 0203 HeapAlloc
1 00007038 kernel32.dll 0209 HeapFree
1 0000703C kernel32.dll 0176 GetModuleHandleA
1 00007040 kernel32.dll 01AD GetStartupInfoA
1 00007044 kernel32.dll 010A GetCommandLineA
1 00007048 kernel32.dll 01DB GetVersion
1 0000704C kernel32.dll 00B7 ExitProcess
1 00007050 kernel32.dll 0151 GetEnvironmentVariableA
1 00007054 kernel32.dll 01DC GetVersionExA
1 00007058 kernel32.dll 0207 HeapDestroy
1 0000705C kernel32.dll 0205 HeapCreate
1 00007060 kernel32.dll 036E VirtualFree
1 00007064 kernel32.dll 036B VirtualAlloc
1 00007068 kernel32.dll 020D HeapReAlloc
1 0000706C kernel32.dll 0347 TerminateProcess
1 00007070 kernel32.dll 013C GetCurrentProcess
1 00007074 kernel32.dll 0358 UnhandledExceptionFilter
1 00007078 kernel32.dll 00EF FreeEnvironmentStringsA
1 0000707C kernel32.dll 00F0 FreeEnvironmentStringsW
1 00007080 kernel32.dll 037F WideCharToMultiByte
1 00007084 kernel32.dll 014E GetEnvironmentStrings
1 00007088 kernel32.dll 0150 GetEnvironmentStringsW
1 0000708C kernel32.dll 0255 LockResource
1 00007090 kernel32.dll 01AF GetStdHandle
1 00007094 kernel32.dll 015F GetFileType
1 00007098 kernel32.dll 02C5 RtlUnwind
1 0000709C kernel32.dll 00FE GetCPInfo
1 000070A0 kernel32.dll 00F7 GetACP
1 000070A4 kernel32.dll 018B GetOEMCP
1 000070A8 kernel32.dll 0265 MultiByteToWideChar
1 000070AC kernel32.dll 01B3 GetStringTypeW
FThunk: 000070B4 函数数: 00000002
1 000070B4 user32.dll 01DD MessageBoxA
1 000070B8 user32.dll 02D9 wsprintfA
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
回家之前顶一下,望前辈指点迷津
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
是附加数据的问题 这个可以用ECE脱
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
太谢谢 wqrsksk ,不过我还是不明白 什么附加数据的问题,能请教下吗?加我QQ,帮忙指导下。真的非常非常期望与感谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
wqrsksk 还在吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
郁闷,为啥新手不能使用 短消息功能呢?kanxue老大
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
附加数据就是保存在文件末的es里的东西 脱壳后会连带他一起给脱掉 这个修复很简单 用overlay吧 把附加数据copy进去就ok了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
嗯。我找找 overlay 这个工具 谢谢 wopasi
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
嗯。谢谢 wopasi ,我用overlay 搞定了
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
可能是自校验.... 去了就行了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
软件有附加数据,把数据加上去就行了,好像是易语言的
|
|
|