写了个CM。创意自验证。大牛来试试
本帖最后由 353086969 于 2012-1-12 16:14 编辑脱掉能正常运行就成功啦。
请大牛帮忙试试
发错区?!~版主帮忙
沙发 顶一个 下走 看看 楼主发错地方了 发到cm区去。。 楼上全是属于灌水行为。郁闷。。。。
怎么还要CB啊 下载看看 防不了脱壳机
脱壳个人还得加强。。。 本帖最后由 klxnw1 于 2012-1-12 22:46 编辑
EsProtect的壳。带自校验的
载入程序
单步
004BB03B 60 pushad
单步后Hr Esp
F9 19次,单步四步。
回到
004510B8 E8 5A400000 call CM.00455117
拉到断首。
00451001 >55 push ebp;OEP
脱壳修复即可。
至于自校验
00401172 /0F8E A2000000 jle dumped_.0040121A
8E改85
00401266 /0F85 3F000000 jnz dumped_.004012AB
85改84
00402119 55 push ebp
55改C3
00401346 55 push ebp
55改C3
完工 我表示没思路,围观中 是这样么...
页:
[1]
2