boot 发表于 2022-7-20 17:58
哪个样本?
新的 壳一样 按照同样的方法 走到call edx跟进 那个不是oep scy错误
boot 发表于 2022-7-20 17:58
哪个样本?
都是 硬件特征吗一模一样的改完可以进入 但是找不到oep
寒宇 发表于 2022-7-20 19:15
新的 壳一样 按照同样的方法 走到call edx跟进 那个不是oep scy错误
得看是什么编译的。如果脱壳不了,就壳内smc进行patch。
寒宇 发表于 2022-7-20 19:16
都是 硬件特征吗一模一样的改完可以进入 但是找不到oep
刚重新把这个教程的文件重新分析了下,用了另一种方法,可以免补丁、免脱壳,进行SMC之后Patch破解……目前跨Windows的平台也是没有什么问题……至于你说的那个新样本,也是应该可以这样弄的。
至于这种方法,我就不公布了,有兴趣自行探索。
本帖最后由 boot 于 2022-7-21 00:18 编辑
寒宇 发表于 2022-7-20 19:16
都是 硬件特征吗一模一样的改完可以进入 但是找不到oep
免脱壳、免补丁的效果演示如下:
https://versteckt.lanzouw.com/iLwAy084wtxc
https://www.hualigs.cn/image/62d82591afba6.jpg
boot 发表于 2022-7-21 00:00
免脱壳、免补丁的效果演示如下:
https://versteckt.lanzouw.com/iLwAy084wtxc
进call edx出的是这个
寒宇 发表于 2022-7-21 10:32
进call edx出的是这个
样本呢?
boot 发表于 2022-7-21 10:35
样本呢?
https://wwb.lanzoub.com/ieth1085cokf 我尝试SMC 不知道是不是我解错 提示 程序解码错误 代码LP5
boot 发表于 2022-7-21 10:35
样本呢?
运行cau他本来是cau.ba格式 我改exe也可运行
boot 发表于 2022-7-21 10:35
样本呢?
论坛内SMC教程有点少 基础不到{:5_191:}