自己写的unpackme兼crackme
:lol just for fun!霸占 第1个位置 本帖最后由 zapline 于 2010-6-11 21:11 编辑
**** Hidden Message *****
NOP掉就Over了 。。。围观一下!
只会脱皮 给我蒙对了
原来有人比我快多了 不会mfc啊..玩了一个ja... 支持 +关注 +学习 本帖最后由 demoscene 于 2010-6-12 10:53 编辑
找不到一对正确的序列号。爆了:lol
说下这个壳。
这个壳没有自己的输入表。加壳后的输入表直接指向原始的输入表
这个壳运行的过程中只用到了一个API,就是GetModuleHandleA.
这个 GetModuleHandleA的地址直接从 Kernel32中获取。
原输入表没有也加密,代码段是加密了的所以在代码段解码之后,就可以dump了
但是我们要修正OEP。所以还是找到OEP,修正后,不用ImportRec。就直接能运行了。:lol
太强了,完全不懂
页:
[1]
2