摘要: 1、 2、 阅读全文
posted @ 2016-06-14 22:18 DebugSkill 阅读(236) 评论(0) 推荐(0) 编辑
摘要: 1、VC6代码 2、 阅读全文
posted @ 2016-06-14 22:18 DebugSkill 阅读(168) 评论(0) 推荐(0) 编辑
摘要: PS: 开始 难度中高级的壳 1、第16课 基础脱壳教程16:脱 ACProtect 1.32 (无Stolen Code) 1、设置异常,隐藏OD 2、SE处下内存访问断点 3、SHIFT+F9,F2,再一次SHIFT+F9,下断,再一次SHIFT+F9 4、取消所有断点 5、内存,0040100 阅读全文
posted @ 2016-06-14 10:46 DebugSkill 阅读(1608) 评论(0) 推荐(0) 编辑
摘要: 1、第11课 基础脱壳教程11:附加数据的处理方法 [Overlay] 工具:overlay最终版 WIN HEX或HEX WORKSHOP 【80】【00:25】壳"nSPack 1.3" 北斗的壳,最后有个 "[Overlay]" 【138】【00:45】OD载入 【180】【00:59】快速脱 阅读全文
posted @ 2016-06-14 10:45 DebugSkill 阅读(1067) 评论(0) 推荐(0) 编辑
摘要: 1、 自动步入 会进入系统API里面 2、 貌似没有办法,设置这样的断点: 执行每条指令 都去判断ESP 看ESP是否符合断点条件 3、 4、 5、 阅读全文
posted @ 2016-06-14 09:08 DebugSkill 阅读(156) 评论(0) 推荐(0) 编辑