PEDiminisher脱壳教学视频
- 软件大小:1.3M
- 更新日期:2011/11/8
- 软件语言:简体
- 软件类别:视频教学
- 软件授权:免费软件
- 软件官网:http://www.pc6.com/
- 适用平台:WinAll
软件介绍精品推荐相关视频人气软件相关文章评论0下载地址
今天给大家讲一下PEDiminisher的4种脱法吧,由于本人已经测试脱壳之后都可以运行。
相关软件软件大小版本说明下载地址
(视频截图)
今天给大家讲一下PEDiminisher的4种脱法吧,由于本人已经测试脱壳之后都可以运行~我就不演示脱壳啦,节约时间。
查壳,PEDiminisher 0.1 -> Teraphy
用OD载入,我已经载入了。方法比较多我就不写代码了。大家仔细看清楚点。。。
方法一:单步
大家再看看另外的个单步法。。。注意看了和上一种有什么区别了
呵呵~其实没什么区别~因为我们在脱壳的时候都有这个经验,离入口的第一个CALL一般都要F7过,我第一次是用F8过的~~程序没跑飞,算是侥幸吧~~~刚才用F7过了一下~结果是一样的~呵呵~~
方法二:内存镜像法
内存镜像,项目 17
地址=00415000
大小=00002000 (8192.)
Owner=Ped 00400000
区段=.rsrc
包含=resources
类型=Imag 01001002
访问=R
初始访问=RWE
就是要 区段=.rsrc
。。。。。。。。。。。。。。。
内存镜像,项目 14
地址=00401000
大小=00004000 (16384.)
Owner=Ped 00400000
区段=.text
包含=code
类型=Imag 01001002
访问=R
初始访问=RWE
要的就是 区段=.text
。。。。。。。。。。。。。。。
OK就这么简单
方法三:ESP
关于ESP定律建议大家掌握好。很有用的!
记得把断点清除掉!!
方法四:模拟跟踪
内存镜像,项目 18
地址=00417000
大小=00001000 (4096.)
Owner=Ped 00400000
区段=.teraphy
包含=SFX,imports
类型=Imag 01001002
访问=R
初始访问=RWE
要是就是它了00417000(要这个区段,SFX,imports)
tc eip<00417000
大家看到了~已经在跟踪之中了。。。慢慢等下~~~。。。^_^
精品推荐
其他版本下载
相关视频
-
没有数据
人气软件
易语言宝盒24.8M
/简体造梦西游3修改灵魂视频4.9M
/简体PEncrypt脱壳教学视频1.6M
/简体SiteServerCMS 功能介绍8KB
/简体Powerbuilder6.0视频教程1.10G
/简体
厂商其他下载
- 电脑版安卓版IOS版Mac版
-
快车(FlashGet)7.4M
/简体VeryCD 电驴(easyMule)4.1M
/简体Opera浏览器81.8M
/简体光影魔术手19.1M
/简体360安全浏览器7.044.6M
/简体格式工厂103.0M
/多国语言[中文]365桌面日历9.6M
/简体福昕PDF阅读器(Foxit Reader)88.4M
/简体快播(QvodPlayer)12.2M
/简体快玩游戏盒31.7M
/简体
优志愿57.2M
/简体全民枪战2.01.40G
/简体北京公交103.2M
/简体泰拉瑞亚245.9M
/简体迷你世界582.3M
/简体江苏高考16.0M
/简体小米枪战1.31G
/简体腾讯疯狂贪吃蛇48.3M
/简体腾讯街头篮球544.2M
/简体深海大作战手机版30.9M
/简体
跑跑卡丁车40.7M
/简体高考志愿君app63.9M
/简体传奇战域手游491M
/简体像素车超改iphone版370.4M
/简体代号英雄iphone版371.2M
/简体人vs导弹游戏iphone版224.5M
/简体北京公交16.5M
/简体熊猫看书iPad版32.9M
/简体影音先锋iPad版0KB
/简体WPS iPad版228M
/简体
Betterzip Mac23.9M
/简体IINA Mac版77M
/英文多宝游戏盒Mac版90.2M
/简体eZip Mac版15.7M
/简体ios5.1固件802M
/简体Adobe Photoshop CS6 Mac版1.05G
/简体英雄联盟Mac版66.2M
/英文magican for mac12.1M
/简体虾歌Mac版9M
/简体欧朋浏览器for mac169.3M
/简体
相关文章
-
没有数据
查看所有评论>>网友评论共0条
热门关键词
精彩评论