指舞瞬间 发表于 2007-8-12 17:24:08

我也发新手ESP破NSPack 3.x -> Liu Xing Ping *壳

程序:中游军棋看牌器试用版.exe
1.OD载入,中游军棋看牌器试用版.exe,确定载入.
2.0043D6DC >9C            pushfd                                 ; (initial cpu selection) // F8
  0043D6DD    60            pushad                       // ESP0012FFC0变红
3.在命令窗口输入  hr 12ffc0,回车.
4.0043D6DD    60            pushad                       //F2设置断点,F9运行
 
5.0043D950- E9 2592FCFF   jmp   00406B7A                 //继续F8,有个很大跳转,估计快到入口.

6.00406B7A      6A            db      6A                               ;CHAR 'j'        //到达入口点,右键选择demp,保存.

[ 本帖最后由 指舞瞬间 于 2007-8-12 17:25 编辑 ]

小子贼野 发表于 2007-8-12 17:55:52

继续努力:loveliness:

DecoderEx_ 发表于 2007-8-12 19:01:07

引用Lenus前辈的一句话:广义的ESP定律,对只要在0012FFC0下,硬件写入断点,我们就能停在OEP的第二句处!!/:013
页: [1]
查看完整版本: 我也发新手ESP破NSPack 3.x -> Liu Xing Ping *壳