本人新人。这样的壳怎么脱?
一直找不到oep。不熟悉它,用esp还是单步。找到popad。再单步。感觉不像oep。脱不了。有大神指点下方法吗?脱壳后的修复怎么弄?看了脱壳八法都没明白。。。不会,没看过, 目测是TMD壳 有人说带星的是伪装壳,然后我查下,是vc++?
289128110 发表于 2016-11-21 08:37
有人说带星的是伪装壳,然后我查下,是vc++?
俺也是新人,这款多半是TMD壳,不是伪壳,DEDE本来就不看壳直接看内核的 这个壳我也在找脱壳机,目前好像只有0.5的,完了脱它的软件涉嫌版权问题,不让下。也不知道谁手里有。名字叫hack...unpack1.9。如果楼主有的话,麻烦放个链接。 软件链接呢? 不错,很好赞下 有脚本脱的