一直喜欢做,“才才”教程,因为偶其实也是“才鸟”哈。
==========================================================

大家好,我是Misswe,好长时间没出来透气了,应朋友的要求

作此菜菜教程。嘿嘿


首先到官方下载该版本

http://www.myboer.cn/LoadMod.asp?plugins=downloadForPJBlog

为了节省时间我提前下好了,呵呵

 

准备的工具有

1 Peid
2 c32asm
3 loadpe

首先查壳

UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

脱此壳方法太多,我们用peid自带的插件就可以了

好,修复完毕,运行看看

呵呵

相信很多朋友遇见过这个问题吧

嘿嘿

不急慢慢来

我也是菜鸟,大家都慢慢来

嘿嘿

第二步,用loadpe载入,未加壳版

看 upx1这个区段

16进制,计算一下
400 + 169c00= 16a000

计算器,系统自带,嘿嘿

第三步

用c32载入未脱壳版

看操作


从刚才计算的那个数值到最后,复制一下

呵呵,载入脱壳版

拖到底,在粘贴进去,保存


嘿嘿,好了吧

 

===========================================================

点我下载教程

 



     

  添加到网摘