老大们过来瞅瞅 新年了 帮看个壳谢了
yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *这个壳怎么破 正常可以吗? 试过了 老是CALL 一会就没影了
新手希望大家给于关心和理解
[ 本帖最后由 poison_xm 于 2009-1-26 01:29 编辑 ] 补充说明下 ep区段是.vmp2 这是VMproject,PEID会报错,这个壳不好脱,你等高手吧 大神们 。。。 求解 哪怕是一个方法也行 不需要完全解决给点思路 谢谢
/:002 教你个方法,按住Shift 选中要脱壳的文件右击 按D键,在按Y键。这个是这种壳的秘密脱法哦 5楼的不带这么耍人的 原帖由 异袭狂封 于 2009-1-26 13:47 发表 https://www.chinapyg.com/images/common/back.gif
教你个方法,按住Shift 选中要脱壳的文件右击 按D键,在按Y键。这个是这种壳的秘密脱法哦
确实是好方法 你真是大明白 这个帖子锁了吧 求人不如求自己 自己在研究/:09 VM 的壳.最新是1.704吧!
BP VirtualProtect
能看到 OEP的 值.但OEP 需要手动 重建.如果 IAT 没有加密.直接就可以了 有暗桩,就是SEH花指令,这个壳以前脱过,也不是很很难,好像属于加密壳啊。
页:
[1]
2