mq5123
发表于 2016-6-26 17:42
DNF的公告CALL发送的应该是UNICODE字符,不过作者为了写的方便一般都用ASCII转换过去,还有DLL被感染了
mq5123
发表于 2016-6-26 17:48
壳很简单 ESP定律 一步搞定,解压出来直接中文搜索就能找到位置
_韩小柒′.
发表于 2016-6-26 18:55
除非他没加壳不然你想改了直接保存是不可能的{:5_121:}
yanyin
发表于 2016-6-26 21:49
mq5123 发表于 2016-6-26 17:48
壳很简单 ESP定律 一步搞定,解压出来直接中文搜索就能找到位置
求步骤 大神
yanyin
发表于 2016-6-26 21:55
mq5123 发表于 2016-6-26 21:54
直接给你脱壳后的DLL吧,你那个DLL被感染了,不太好脱
直接放到OD中文搜索就有
我想要教程大神 下次我也要自己动手啊 他的网盘是dnficc.cccpan.com
mq5123
发表于 2016-6-26 22:02
yanyin 发表于 2016-6-26 21:55
我想要教程大神 下次我也要自己动手啊 他的网盘是dnficc.cccpan.com
你保证自己电脑没有感染就行了,他的DLL直接放UPX脱壳机就可以脱掉,你传上来那个是因为被感染所以不好脱
yanyin
发表于 2016-6-26 22:05
mq5123 发表于 2016-6-26 22:02
你保证自己电脑没有感染就行了,他的DLL直接放UPX脱壳机就可以脱掉,你传上来那个是因为被感染所以不好脱
脱壳机给一下。。。我这边没有 百度也不到
mq5123
发表于 2016-6-26 22:07
yanyin 发表于 2016-6-26 22:05
脱壳机给一下。。。我这边没有 百度也不到
论坛的工具包里头就有的
yanyin
发表于 2016-6-26 22:10
mq5123 发表于 2016-6-26 22:07
论坛的工具包里头就有的
谢谢 我去瞄一下 等下就来采纳你
yanyin
发表于 2016-6-26 22:19
mq5123 发表于 2016-6-26 22:07
论坛的工具包里头就有的
大神是这么玩的吗 双鸡他 然后怎么修改 我是新手