baye520 发表于 2011-1-5 15:21

ESP秒脱ZP壳

{:1_928:} 新手刚刚学ESP脱壳 拿了个DNF心魔的ZP壳 用ESP脱了下 还真可以秒脱~!
激动终于会ESP了
http://u.115.com/file/f23eb15f71
{:1_906:}

baye520 发表于 2011-1-5 15:25

忘记把文本加进去了


B8 00 40 42 00 8B 18 83 FB 00 74 36 80 3B 68 75 40 8B 4B 01 50 51 FF 15 2C 65 A8 00 8B F0 A1 64
6C A8 00 2B 05 60 6C A8 00 C1 F8 02 3B F0 72 05 E8 76 49 FF FF A1 60 6C A8 00 8B 04 B0 5F 57 89
07 58 83 C0 04 3D 90 47 42 00 72 B9 E9 81 01 82 FF 66 81 3B 50 60 75 EA 80 7B 02 68 75 E4 8B 4B
03 EB B1

第一找OEP

第二找解密地址

第三申请内存

第四跑修复脚本

第五DUMP

tysan 发表于 2011-1-5 22:38

秒脱,我激动的肉流满面

往昔似梦 发表于 2011-1-6 00:56

只看懂了找OEP。。。后面完全处于浮云状态,希望楼主能出个语音教程

Smoke 发表于 2011-1-6 03:55

{:1_900:}秒脱,我很兴奋~嘎嘎

wuyechen 发表于 2011-1-6 13:19

啥时候来个秒脱SF哈哈{:1_918:}

waxz 发表于 2011-1-6 18:02

我纠结找你好久了 !!!谢谢啊!!

shunlige 发表于 2011-1-6 18:55

baye520 发表于 2011-1-6 21:00

回复 8# shunlige


    新建EIP是跟出来没有用脚本修复的那几个加密了的函数地址   语音的话就不必了毕竟这是最简单的知识 就不献丑了 我也在网吧不方便献丑

yjd333 发表于 2011-1-6 22:34

下来学习,从来没脱过-_-!!
页: [1] 2 3 4
查看完整版本: ESP秒脱ZP壳