爱腾讯爱生活
发表于 2019-7-10 14:30
a1535685607 发表于 2019-7-10 14:07
https://www.52hb.com/thread-43200-1-1.html
我用的这种方法脱的,你可以试试,还是不行的话你可以 ...
这个方法我试过了!查壳是显示没壳,但是OD里面点E选择DLL,进去之后是0000000000,能不能把你脱壳后的发一个给我。
爱腾讯爱生活
发表于 2019-7-10 14:36
a1535685607 发表于 2019-7-10 14:07
https://www.52hb.com/thread-43200-1-1.html
我用的这种方法脱的,你可以试试,还是不行的话你可以 ...
https://www.lanzouw.com/i4x5cih 能不能脱一下
爱腾讯爱生活
发表于 2019-7-10 15:01
a1535685607 发表于 2019-7-10 02:25
FZ二次验证并无难度仅登录一个地方需要改。提示dll缺失应该是你脱壳没脱好!
你这个劫持名是改成icudt还是cheshen.lst 呼出的
huangguangsen
发表于 2019-7-10 21:35
我脱壳也成功了,不过感觉脱得不是很干净,是怎么回事呢,虽然运行是到达了OEP
爱腾讯爱生活
发表于 2019-7-10 22:29
huangguangsen 发表于 2019-7-10 21:35
我脱壳也成功了,不过感觉脱得不是很干净,是怎么回事呢,虽然运行是到达了OEP
{:5_117:}我也是这样的。所以才来求助
a1535685607
发表于 2019-7-11 11:53
爱腾讯爱生活 发表于 2019-7-10 15:01
你这个劫持名是改成icudt还是cheshen.lst 呼出的
cheshen.lst
a1535685607
发表于 2019-7-11 11:57
爱腾讯爱生活 发表于 2019-7-10 15:01
你这个劫持名是改成icudt还是cheshen.lst 呼出的
给你搞个视频吧{:6_224:}
huangguangsen
发表于 2019-7-11 13:04
按照教程脱壳成功,丢到Od运行直接到OEP,dll丢到游戏可以正常呼出,就是区段头是UPX的,还有不能分析代码,我了个去
huangguangsen
发表于 2019-7-11 13:36
本帖最后由 huangguangsen 于 2019-7-11 13:38 编辑
C:\Users\Administrator\Desktop\QQ截图20190711133234
C:\Users\Administrator\Desktop\QQ截图20190711133040
C:\Users\Administrator\Desktop\QQ截图20190711133101
我这个感觉脱壳失败啊,不过可以游戏里面呼出
a1535685607
发表于 2019-7-11 14:12
huangguangsen 发表于 2019-7-11 13:36
我这个感觉脱壳失败啊,不过可以游戏里面呼出
他这个其实不是UPX加的壳应该是RLPack加的壳,只是显示的是UPX