飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2950|回复: 8

[求助] PC Shrinker 的壳怎么脱

[复制链接]
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2008-3-7 18:08:36 | 显示全部楼层 |阅读模式
    我什么方法都试过了,就是不行,单步跟踪最后竟然出现好多个push ebp,在附件中,把拓展名改掉

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-7 21:04:55 | 显示全部楼层
    大哥,不知道你是否用过ESP定律,走几步就可以脱掉,不用修复/:L
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2008-3-7 21:07:25 | 显示全部楼层
    我用过,我第一步就是esp数据跟踪了,运行后说f68326ab内存不可读。。。。怎么回事

    [ 本帖最后由 dbsx 于 2008-3-8 12:10 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-8 15:34:11 | 显示全部楼层
    f8两次到然后在esp试试

    [ 本帖最后由 (_欠@_@抽 于 2008-3-9 13:01 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2008-3-8 16:22:45 | 显示全部楼层
    没用啊,还有啊,到call好像不止2步吧,我走2步也就是到pushad下面一个,最后出来的就是00142FBE    55              PUSH EBP
    ,脱出来就是非有效pe文件

    [ 本帖最后由 dbsx 于 2008-3-8 16:30 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-3-30 14:51
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2008-3-9 09:34:16 | 显示全部楼层
    ,/:L /:L 然
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-9 13:26:20 | 显示全部楼层
    不好意思,我看错了,走两步就脱掉,你自己试试

    看看这个能不能帮到你

    YS.rar
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-23 20:03
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2008-3-9 16:50:57 | 显示全部楼层
    不行啊,你看下我的od,和你操作一模一样,但是到硬件断点时我发现左下窗口的那个值和你的部一样,你看看是什么原因,是异常没设置好?

    [ 本帖最后由 dbsx 于 2008-3-9 17:02 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-16 22:03:58 | 显示全部楼层
    简单的做了个视频 希望能帮到楼主

    你把异常范围设置为 00000000-EFFFFFFF 看看

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表