353086969 发表于 2012-1-12 15:57

写了个CM。创意自验证。大牛来试试

本帖最后由 353086969 于 2012-1-12 16:14 编辑

脱掉能正常运行就成功啦。

请大牛帮忙试试



发错区?!~版主帮忙

Emil 发表于 2012-1-12 16:07

沙发 顶一个 下走 看看

Emil 发表于 2012-1-12 16:08

楼主发错地方了 发到cm区去。。

353086969 发表于 2012-1-12 16:17

楼上全是属于灌水行为。郁闷。。。。

wcw000 发表于 2012-1-12 16:21

怎么还要CB啊   下载看看

demoscene 发表于 2012-1-12 16:38

防不了脱壳机

真的很疼 发表于 2012-1-12 16:47

脱壳个人还得加强。。。

Kido 发表于 2012-1-12 18:01

本帖最后由 klxnw1 于 2012-1-12 22:46 编辑

EsProtect的壳。带自校验的
载入程序
单步
004BB03B    60            pushad
单步后Hr Esp
F9 19次,单步四步。
回到
004510B8    E8 5A400000   call CM.00455117
拉到断首。
00451001 >55            push ebp;OEP
脱壳修复即可。

至于自校验

00401172   /0F8E A2000000   jle dumped_.0040121A
8E改85
00401266   /0F85 3F000000   jnz dumped_.004012AB
85改84
00402119    55            push ebp
55改C3
00401346    55            push ebp
55改C3

完工

超级战士 发表于 2012-1-12 18:13

我表示没思路,围观中

Zzh 发表于 2012-1-12 21:56

是这样么...
页: [1] 2
查看完整版本: 写了个CM。创意自验证。大牛来试试