专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  工具:r!scs petite 2.2/2.1 enlarger v1.0、PEditor 1.7  想来大家早就用 Enlarge 脱壳过了 Petite 东东可是脱壳后文件用 eXeScope 打开还是说不认用 ResHacker 或是 Restorator 打开说没有资源问题不是在它没有完全脱壳而是 Enlarge 脱壳后对于各个段名称不是原来标准段名称(也许是由于 Petite 压缩原因无法还原这些标准段名称)都是些 A、B、C、D…… 这样段由于找不到 .rsrc 段所以那些编辑资源软件Software都报错  知道 [阅读全文] [PDF]
  简要说下:  1、设断点  bpx loadlibrarya do "dd esp-4"  2、F12到EditPad.exe领空  3、向上找到最近个JNZ我这里跟踪时显示如下:015F:004B6C01 8BD8 MOV EBX,EAX015F:004B6C03 833E00 CMP DWORD PTR [ESI],00015F:004B6C06 0F8415020000 JZ 004B6E21 --注意015F:004B6C0C 51 PUSH ECX015F:004B6C0D 51 PUSH ECX015F:004B6C0E FF95900700 [阅读全文] [PDF]
1 共2条 分1页