爱腾讯爱生活 发表于 2019-7-10 14:30

a1535685607 发表于 2019-7-10 14:07
https://www.52hb.com/thread-43200-1-1.html
我用的这种方法脱的,你可以试试,还是不行的话你可以 ...

这个方法我试过了!查壳是显示没壳,但是OD里面点E选择DLL,进去之后是0000000000,能不能把你脱壳后的发一个给我。

爱腾讯爱生活 发表于 2019-7-10 14:36

a1535685607 发表于 2019-7-10 14:07
https://www.52hb.com/thread-43200-1-1.html
我用的这种方法脱的,你可以试试,还是不行的话你可以 ...

https://www.lanzouw.com/i4x5cih   能不能脱一下

爱腾讯爱生活 发表于 2019-7-10 15:01

a1535685607 发表于 2019-7-10 02:25
FZ二次验证并无难度仅登录一个地方需要改。提示dll缺失应该是你脱壳没脱好!

你这个劫持名是改成icudt还是cheshen.lst   呼出的

huangguangsen 发表于 2019-7-10 21:35

我脱壳也成功了,不过感觉脱得不是很干净,是怎么回事呢,虽然运行是到达了OEP

爱腾讯爱生活 发表于 2019-7-10 22:29

huangguangsen 发表于 2019-7-10 21:35
我脱壳也成功了,不过感觉脱得不是很干净,是怎么回事呢,虽然运行是到达了OEP

{:5_117:}我也是这样的。所以才来求助

a1535685607 发表于 2019-7-11 11:53

爱腾讯爱生活 发表于 2019-7-10 15:01
你这个劫持名是改成icudt还是cheshen.lst   呼出的

cheshen.lst

a1535685607 发表于 2019-7-11 11:57

爱腾讯爱生活 发表于 2019-7-10 15:01
你这个劫持名是改成icudt还是cheshen.lst   呼出的

给你搞个视频吧{:6_224:}

huangguangsen 发表于 2019-7-11 13:04

按照教程脱壳成功,丢到Od运行直接到OEP,dll丢到游戏可以正常呼出,就是区段头是UPX的,还有不能分析代码,我了个去

huangguangsen 发表于 2019-7-11 13:36

本帖最后由 huangguangsen 于 2019-7-11 13:38 编辑

C:\Users\Administrator\Desktop\QQ截图20190711133234
C:\Users\Administrator\Desktop\QQ截图20190711133040
C:\Users\Administrator\Desktop\QQ截图20190711133101
我这个感觉脱壳失败啊,不过可以游戏里面呼出

a1535685607 发表于 2019-7-11 14:12

huangguangsen 发表于 2019-7-11 13:36
我这个感觉脱壳失败啊,不过可以游戏里面呼出

他这个其实不是UPX加的壳应该是RLPack加的壳,只是显示的是UPX
页: 1 [2] 3
查看完整版本: E盾二次,二次很好搞。应该是壳没脱好。进来看看把