mofan 发表于 2007-2-9 19:05:58

tElock 0.98b1 -> tE!壳的问题

tElock 0.98b1 -> tE!壳的问题

OD载入 忽略所有异常
CTRL+M
http://photo1.yupoo.com/20070209/183222_1155779011.jpg
Memory map, 条目 26
地址=0060D000
大小=0015A000 (1417216.)
属主=bsplayer 00400000
区段=.rsrc
包含=资源
类型=Imag 01001002
访问=R
初始访问=RWE

下内存访问断点 SHIFT+F9


http://photo1.yupoo.com/20070209/183222_1972447188.jpg
CTRL+B 输入 0A F6
http://photo1.yupoo.com/20070209/183325_468455146.jpg

在 00768354   /74 24         je      short 0076837A

处 把je      short 0076837A 改为   jmp      short 0076837A

CTRL+M

Memory map, 条目 21
地址=00401000
大小=001C9000 (1871872.)
属主=bsplayer 00400000
区段=PEPACK!!
包含=代码
类型=Imag 01001002
访问=R
初始访问=RWE
下内存访问断点 shift+f9

005C92C4    55            push    ebp

处 脱壳
网盘下载:http://www.live-share.com/files/155715/BSplayer.rar.html
我是按照教程来脱的大家帮看看 有 问题不?
手脱的程序不能打开修复也不行
用过脱壳机能脱下来   也能运行 但是脱完了不能查看里面的资源说不能识别内部结构
请大家帮看看是怎么了?
谢谢请说的 详细点俺菜。。。。。。。。。
页: [1]
查看完整版本: tElock 0.98b1 -> tE!壳的问题