一直喜欢做,“才才”教程,因为偶其实也是“才鸟”哈。
==========================================================
大家好,我是Misswe,好长时间没出来透气了,应朋友的要求
作此菜菜教程。嘿嘿
首先到官方下载该版本
http://www.myboer.cn/LoadMod.asp?plugins=downloadForPJBlog
为了节省时间我提前下好了,呵呵
准备的工具有
1 Peid
2 c32asm
3 loadpe
首先查壳
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
脱此壳方法太多,我们用peid自带的插件就可以了
好,修复完毕,运行看看
呵呵
相信很多朋友遇见过这个问题吧
嘿嘿
不急慢慢来
我也是菜鸟,大家都慢慢来
嘿嘿
第二步,用loadpe载入,未加壳版
看 upx1这个区段
16进制,计算一下
400 + 169c00= 16a000
计算器,系统自带,嘿嘿
第三步
用c32载入未脱壳版
看操作
从刚才计算的那个数值到最后,复制一下
呵呵,载入脱壳版
拖到底,在粘贴进去,保存
嘿嘿,好了吧
===========================================================
添加到网摘