有个程序用PECompact 2.x -> Jeremy Collake [Overlay]加壳,研究了好久不知道怎么脱下来,很郁闷,求高手帮忙一下,追加500分!!
...> Jeremy Collake [Overlay]不会脱,求高手帮忙
PECompact 1.40 - 1.45 -> Jeremy Collake PECompact 2.x -> Jeremy Collake [Overlay]单步跟踪(F7与F8结合),跟踪到大的跳转之后,出现PUSH EBP,即到OEP (要点,大跳转要跟随)MEW 11 SE 1.2 -> NorthFox\/HCC ESP定律 nSPack 2.1 - 2.5 -> North Star\/Liu Xing Ping ESP定律 EZIP 1...
PECompact 2.x -> Jeremy Collake 怎么脱壳
PEID查壳 PECompact 2.x -> Jeremy Collake OD载入 0040FEEC > B8 308D6100 MOV EAX,text.00618D30 ; 载入后停在这里 0040FEF1 50 PUSH EAX 0040FEF2 64:FF35 0000000>PUSH DWORD PTR FS:[0] 0040FEF9 64:8925 0000000>MOV DWORD PTR FS:[0],ESP ; esp定律 数据窗口跟随 下断 运行...
如何脱完美果冻的壳,这是一个PECompact 2.x -> Jeremy Collake的...
所以高档货和平价货的差别就不是很大,当然我们有的时候会觉得高档的唇膏看起来比较柔滑漂亮,这是因为在脱模过后用...一支唇膏的成本三分之二是花在包装材料上的,所以我们买来两三百的唇膏等于几乎是买了个漂亮的壳.当然,化妆品的很大...参考资料:hehe ...
软件脱壳的问题
PECompact 2.x -> Jeremy Collake 这壳是加密壳,不可能只用ESP定律脱的,从网上找几篇脱文慢慢研究吧。不是一两句说清楚的。
求人帮人脱壳PECompact 2.x
你用ollydbg加载,然后在0043863D下断点,按F9运行。中断后按f7走一步,就到入口点了。然后用插件ollydump把它dump出来即可。
toad 的汉化包
exe PECompact 1.68 - 1.84 -> Jeremy Collake 脱壳方式:TOADReports.exe和TOADServerSide.exe采用自动脱壳机(PE-SCAN3.3.1)脱壳,而TOAD.exe则使用OD进行手动脱壳。紧接着就是对资源进行汉化,由于程序的核心由Delphi完成,所以需要使用FormRead 2.0和eXeScope这两个工具进行联合汉化。
icwx25b.dun
其实他们就是一个东西,把他们改名成exe,可以发现是pe文件,加了PECompact 2.x -> Jeremy Collake的鸟壳,x他!脱了壳,居然是VB写的,很恶心,反编一下,就能看到很多信息了 狗日的鸟站就是v4.3yyy.cn,服务器 IP : 210.51.170.76,地址: 北京市 网通亦庄IDC中心 还有old.3yyy.cn!mm...