文章导航PC6首页软件下载单机游戏安卓资源苹果资源

pc软件新闻网络操作系统办公工具编程服务器软件评测

安卓新闻资讯应用教程刷机教程安卓游戏攻略tv资讯深度阅读综合安卓评测

苹果ios资讯苹果手机越狱备份教程美化教程ios软件教程mac教程

单机游戏角色扮演即时战略动作射击棋牌游戏体育竞技模拟经营其它游戏游戏工具

网游cf活动dnf活动lol周免英雄lol礼包

手游最新动态手游评测手游活动新游预告手游问答

您的位置:首页精文荟萃破解文章 → telock0.98加壳的notepad

telock0.98加壳的notepad

时间:2004/10/15 0:50:00来源:本站整理作者:蓝点我要评论(0)

 

 


telock0.98跟上本版本有些变化,我是这样做的!
用ti 0.2找OEP
用bpx GetModuleHandleA中断,返回到程式邻空,这恰好就是破坏Import Table的地方:记下特征代码的地址。以下是用telock0.95加壳的特征代码,telock0.98也差不多
017F:00576C16  8B95BEAF4000        MOV      EDX,[EBP+0040AFBE]
017F:00576C1C  8BB5AEAF4000        MOV      ESI,[EBP+0040AFAE]
017F:00576C22  85F6                TEST      ESI,ESI
017F:00576C24  0F849D030000        JZ        00576FC7                中断在此处改一跳转再G到OEP
017F:00576C2A  03F2                ADD      ESI,EDX
017F:00576C2C  83A5AAB0400000      AND      DWORD PTR [EBP+0040B0AA],00
017F:00576C33  8B460C              MOV      EAX,[ESI+0C]
017F:00576C36  83660C00            AND      DWORD PTR [ESI+0C],00
017F:00576C3A  85C0                TEST      EAX,EAX
017F:00576C3C  0F8485030000        JZ        00576FC7
再用重新用readfile设断,要好几次,返回到程式领空,再G到特征代码处,就能dump出完整的it,其实改一处跳转再G到OEP就能一次dump完成,只需改一下section数就OK了。

可供参考,记不太清了!可参照以前的脱FlashFXP v1.4文档


    
    
     
    
    
     

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 去除winrar注册框方法

最新文章 比特币病毒怎么破解 比去除winrar注册框方法 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)通过Access破解MSSQL获得数据

人气排行 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)qq相册密码破解方法去除winrar注册框方法(适应任何版本)怎么用手机破解收费游戏华为无线猫HG522破解如何给软件脱壳基础教程