能力值:
(RANK:10 )
|
-
-
2 楼
楼主,可以帮我脱一个oklite32的dll的壳吗?我搞不定阿
|
能力值:
(RANK:10 )
|
-
-
3 楼
我靠,你这是个好工具阿~~~~
|
能力值:
(RANK:10 )
|
-
-
4 楼
|
能力值:
( LV9,RANK:810 )
|
-
-
5 楼
:(
我倒,我是Demo版本
正版用户根本没有这个nag,求脱壳修复方法.
|
能力值:
( LV9,RANK:3410 )
|
-
-
6 楼
脱壳不难
Wait
|
能力值:
( LV9,RANK:810 )
|
-
-
7 楼
:( 找到了入口,无东西可以抓取中,C32Dasm都不行,IR也无法获取IAT信息。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
:D
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
附件:VBExplorer.rar
这个是另加的壳吧?
我的原版本是ASPACK 压缩的
启动时也没有窗口哦~
版本好像一样的
另外有几个ProcDump32的脚本供参考一下
不知道能不能用的上~
[Shrinker 3.x]
L1=LOOK 8D,4D,E4,51,6A,02,FF,35
L2=JN 5
L3=ADD 14
L4=REPL 90,90
L5=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L6=JZ 8
L7=QUIT
L8=BP
L9=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00020000
OPTL5=00000000
[Shrinker 3.2]
L1=BPX 2672
L2=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00020000
OPTL5=00000000
[Shrinker 3.3]
L1=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L2=BP
L3=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00010000
OPTL5=00000000
[Shrinker 3.4]
L1=LOOK 8D,4D,E4,51,6A,02,FF,35
L2=ADD 14
L3=REPL 90,90
L4=LOOK FF,75,10,FF,75,0C,FF,75,08,FF,55
L5=BP
L6=STEP
OPTL1=00000000
OPTL2=01010001
OPTL3=01010001
OPTL4=00010000
OPTL5=00000000
|
能力值:
( LV9,RANK:810 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
压缩壳,用FEID秒脱
|
能力值:
( LV9,RANK:810 )
|
-
-
12 楼
最初由 lfsx 发布 压缩壳,用FEID秒脱
再次否定,最多脱出个没修复IAT的,IAT无法获取信息.
Prodump的脚本不是失败就是脱壳文件大小不对,Fly的文章还没好,今天看不到了.:(
|
能力值:
( LV9,RANK:3410 )
|
-
-
13 楼
明天吧,今天的事情太多了 :o
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
最初由 David 发布
再次否定,最多脱出个没修复IAT的,IAT无法获取信息.
Prodump的脚本不是失败就是脱壳文件大小不对,Fly的文章还没好,今天看不到了.:( 我用peid脱的,你试试,在这发了 8ceK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5k6h3y4G2L8g2)9J5c8Y4k6A6k6i4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6X3M7r3q4Y4k6g2)9K6c8q4)9J5y4Y4c8A6k6q4)9K6c8o6p5I4x3K6M7K6i4K6t1$3M7r3W2V1i4K6y4p5y4K6R3J5x3U0W2Q4x3U0k6H3j5h3N6W2i4K6y4p5x3g2)9J5y4Y4y4A6k6q4)9K6c8p5t1&6K9W2W2F1L8@1q4e0i4K6t1K6M7r3W2V1y4K6R3J5x3U0V1`.
|
能力值:
(RANK:10 )
|
-
-
15 楼
我在XP下sp2的环境下,不能用peid脱壳,提示IAT被破坏,楼上的哪位兄弟你用的什么版本阿?
顺便说一句,有名气就是不一样,版主有求必应!!!!靠!!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
16 楼
最初由 great1234 发布 我在XP下sp2的环境下,不能用peid脱壳,提示IAT被破坏,楼上的哪位兄弟你用的什么版本阿?
顺便说一句,有名气就是不一样,版主有求必应!!!!靠!!!! 什么意思?
警告great1234一次
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
:D
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
|
能力值:
(RANK:10 )
|
-
-
19 楼
最初由 fly 发布
什么意思? 警告great1234一次 哦~~~~~~~~~~~~~哦~~~~哦哦哦哦
|
能力值:
(RANK:10 )
|
-
-
20 楼
最初由 lfsx 发布 :D 我为了验证你的说法,把昨天下载的peid.473删除了,换回原来的什么"五哥汉化版"459,一样不能~~~~~~~秒脱倒是可以,就是------看下面: ---------------------------
ImpREC error
---------------------------
Can't find the original IAT
---------------------------
确定
--------------------------- 嘿嘿~~:D :D :D :D
|
能力值:
( LV9,RANK:810 )
|
-
-
21 楼
和我一样的提示,等fly的文章吧.
听说xp Sp2就可以用PEID脱.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
在XP SP2上新旧版本PEID都无法脱
无法自动修复的 获得的 OEP 也不对
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
IAT 在 004CC000 吧
|
能力值:
(RANK:410 )
|
-
-
24 楼
|
能力值:
(RANK:410 )
|
-
-
25 楼
|
|
|