yAxI丶9y 发表于 2014-11-18 10:38

以壳解壳

本帖最后由 雅熙; 于 2014-11-18 12:55 编辑

内容大致:



友情提示:多数壳在运行到OEP的时候ESP=0012FFC4,这就是说程序的第一句是对0012FFC0进行写入操作,只要在0012FFC0下硬件写入断点(命令行里键入HW 12FFC0),我们就能停在OEP的第二句处。


下载地址:
以壳解壳-1-2.7z
115网盘礼包码:5lbaqgpi2v4n
http://115.com/lb/5lbaqgpi2v4n

百度网盘:链接: http://pan.baidu.com/s/1dDH5rsl 密码: ujb6





keke120 发表于 2014-11-18 10:51

支持发帖,谢谢分享

逍遥枷锁 发表于 2014-11-18 10:59




看着这标题,我就很吸引了,谢谢老师的大作。

寂雨 发表于 2014-11-18 12:03

多谢楼主分享

t40462860 发表于 2014-11-18 12:32

{:5_118:}看见标题我就进来了。。

寂寞、格式化 发表于 2014-11-18 13:07

感谢楼主的分享。

彡墨鱼灬丶 发表于 2014-11-18 14:51

{:5_117:}没完全理解,晚上回去在细看下

wshq 发表于 2014-11-18 20:11

空白_ 发表于 2014-11-18 23:15

大牛{:5_117:}居然还能以壳破壳

zverxn 发表于 2014-11-19 14:39

学习技术来的,继续支持
页: [1] 2 3 4
查看完整版本: 以壳解壳