讨论(新手入门)别见笑!
如果到了程序入口,OD没有那个插件的,用lordpe抓下来也应该可以吧! 恩,不错的东东。。 有的程序不一定能这样完美脱壳的,最好以用LoadPE来脱壳比较好 谢谢提供,学习了 004073B0 /75 08 jnz short 11FC.004073BA 会停在这行 点击 调试-硬件断点-删除-确定然后 按F8004073B2 |B8 01000000 mov eax,1
004073B7 |C2 0C00 retn 0C
004073BA \68 FC114000 push 11FC.004011FC
004073BF C3 retn
004011FC 68 901C4000 push 11FC.00401C90 直接跳到这里了!
00401201 E8 F0FFFFFF call 11FC.004011F6 ; jmp to msvbvm60.ThunRTMain
00401206 0000 add byte
而且脱了后用PEiD检查,内容为“什么都没找到 *”不知是不是脱掉了?