千屿
发表于 2022-7-27 10:59
感谢分享,特地前来学习
千屿
发表于 2022-7-27 11:00
感谢分享,特地前来学习
千屿
发表于 2022-7-27 12:11
楼主辛苦了,谢谢楼主,感谢楼主分享
zzlong995
发表于 2022-7-27 12:43
我来了,大佬{:5_121:}
zzlong995
发表于 2022-7-27 13:58
你的工具包可以分享下吗,我在找原因,手法都是一样的,不清楚原因是为什么。
zzlong995
发表于 2022-7-27 14:35
我用的是论坛上工具包,52BHOD,OllyDump可调试进程,打开然后复制的OEP---44E81D,打开scyllaX86,在OEP处,填写0044E81D,前面2个0是自己手动补上去的,然后点击IAT自动搜索,提示找不到OEP,,,无法dump,,应该是工具也要一模一样。
boot
发表于 2022-7-27 14:54
zzlong995 发表于 2022-7-27 14:35
我用的是论坛上工具包,52BHOD,OllyDump可调试进程,打开然后复制的OEP---44E81D,打开scyllaX86,在OEP处 ...
用Scylla 0.9.8,点击上面的下拉框选中待脱壳的进程,然后跟随视频进行下一步。
zzlong995
发表于 2022-7-27 15:36
boot 发表于 2022-7-27 14:54
用Scylla 0.9.8,点击上面的下拉框选中待脱壳的进程,然后跟随视频进行下一步。 ...
是的,步骤一模一样,scylla0.9.8,跟rec使用方法差不多,应该是工具的问题,我们用的od不一样,
啊啊啊了
发表于 2022-7-27 16:53
支持一下
boot
发表于 2022-7-27 16:55
zzlong995 发表于 2022-7-27 15:36
是的,步骤一模一样,scylla0.9.8,跟rec使用方法差不多,应该是工具的问题,我们用的od不一样, ...
问题与OD无关{:5_117:};你可以录下出现这个问题的视频,一起分析......