SaKuLa
发表于 2016-3-15 04:33
我擦 我脱掉了就是修复不了。。。
357945653
发表于 2016-3-15 09:40
SaKuLa 发表于 2016-3-15 04:33
我擦 我脱掉了就是修复不了。。。
{:5_123:}怎么脱掉?求方法哦好人
HSY小菜
发表于 2016-3-15 19:30
建议:带壳逆向
SaKuLa
发表于 2016-3-16 00:38
... 脱壳也是修复不了...
SaKuLa
发表于 2016-3-16 00:42
本帖最后由 SaKuLa 于 2016-3-16 00:43 编辑
fkvmp插件 然后找到 ret 直接对ret 那条汇编 下硬件执行断点F9运行然后断下了再取消硬件执行断点用od查看镜像直接对00401000那里下内存访问断点 再F9 OEP就达到了....然后他妈的你就发现 修复不了.... 这对我们这些小白而言...
maxiori
发表于 2016-3-20 18:09
软件呢,我看看