<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>宝峰科技 - 脱壳破解</title>
    <link>https://www.wgbcw.com/forum-80-1.html</link>
    <description>Latest 20 threads of 脱壳破解</description>
    <copyright>Copyright(C) 宝峰科技</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 13 May 2026 01:27:19 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.wgbcw.com/static/image/common/logo_88_31.gif</url>
      <title>宝峰科技</title>
      <link>https://www.wgbcw.com/</link>
    </image>
    <item>
      <title>问大家个问题，UPolyX v0.5 *这样的壳用什么软件脱壳。</title>
      <link>https://www.wgbcw.com/thread-1496-1-1.html</link>
      <description><![CDATA[菜鸟新学！UPolyX v0.5 *这样的辅助壳用什么软件脱壳。要怎么才能脱，脱了要用什么工具修复，怎么反编汇，希望找个好师傅带带我。拜托！！！]]></description>
      <category>脱壳破解</category>
      <author>真我天子</author>
      <pubDate>Mon, 09 Apr 2012 07:25:33 +0000</pubDate>
    </item>
    <item>
      <title>吾爱破解_基础脱壳教程   1-24课</title>
      <link>https://www.wgbcw.com/thread-1350-1-1.html</link>
      <description><![CDATA[PS：

        看过的顶哦 ！    

如果分享期到  期的 话，请留言！！我会续期的， 此教程为吾爱破解 出品，非本人制作!!]]></description>
      <category>脱壳破解</category>
      <author>ym169019</author>
      <pubDate>Sun, 13 Nov 2011 00:30:54 +0000</pubDate>
    </item>
    <item>
      <title>中国目前的破解组织大全</title>
      <link>https://www.wgbcw.com/thread-1339-1-1.html</link>
      <description><![CDATA[首先你要弄明白破解组织和破解软件论坛的区别，我说一下霏凡FF并不是一个破解组织，林逸凡他当初是BCG组织的成员，但是林逸凡从来没有说霏凡是一个破解组织。破解组织指的是：有专业的破解团队、专门研究破解技术和技巧，这个组织或者团队定期招人并且培养新人。破解界 ...]]></description>
      <category>脱壳破解</category>
      <author>ym169019</author>
      <pubDate>Sat, 05 Nov 2011 04:39:19 +0000</pubDate>
    </item>
    <item>
      <title>收集的Themida系列脱壳脚本，与大家分享！</title>
      <link>https://www.wgbcw.com/thread-1287-1-1.html</link>
      <description><![CDATA[今天有空，把Themida系列的所有脱壳资料集中在一个贴子，让各位朋友，查找方便。我这里的资料也不多，还希望各位朋友上传共同分享。
对于脚本，均规属脚本作者所有，传载时请保持文本的完整，谢谢)









 ...]]></description>
      <category>脱壳破解</category>
      <author>潇潇</author>
      <pubDate>Sat, 24 Sep 2011 14:34:51 +0000</pubDate>
    </item>
    <item>
      <title>VMProtect的逆向分析和静态还原(ppt文档)</title>
      <link>https://www.wgbcw.com/thread-1252-1-1.html</link>
      <description><![CDATA[一、VMProtect逆向分析
  （一）VMP简单介绍
  （二）VMP逆向分析
        1、执行流程图全貌
        2、VMP的Handler
        3、VMP指令分类
        4、逻辑运算指令
        5、寄存器轮转
        6、字节码加密和随机效验
        7、阶段总结
二、VMProtect静态 ...]]></description>
      <category>脱壳破解</category>
      <author>admin</author>
      <pubDate>Sun, 31 Jul 2011 02:00:36 +0000</pubDate>
    </item>
    <item>
      <title>求高手破解辅助工具！（付费破解）</title>
      <link>https://www.wgbcw.com/thread-1111-1-1.html</link>
      <description><![CDATA[求高手破解辅助工具！（付费破解）
想尝试的朋友加我的QQ：30322022 详谈]]></description>
      <category>脱壳破解</category>
      <author>lnfxzht</author>
      <pubDate>Wed, 19 Jan 2011 15:06:30 +0000</pubDate>
    </item>
    <item>
      <title>Mole Box 2.6.1 - 2.9.5脱壳及输入表修复(ESP定律法)</title>
      <link>https://www.wgbcw.com/thread-1106-1-1.html</link>
      <description><![CDATA[使用工具：Exeinfo PE (查壳)、OD(脱壳)、ImportREC(修复输入表)。
一、查壳。使用Exeinfo PE 工具查壳后壳为Mole Box 2.6.1 - 2.9.5  by Teggo.  ，如图所示：

二、脱壳。
1、加载目标程序。OD忽略所有异常并加载主程序demo.exe，出现如下图所示的提示并选择“否”， ...]]></description>
      <category>脱壳破解</category>
      <author>潇潇</author>
      <pubDate>Sun, 16 Jan 2011 07:35:33 +0000</pubDate>
    </item>
    <item>
      <title>可用ESP定律脱的16种壳</title>
      <link>https://www.wgbcw.com/thread-1046-1-1.html</link>
      <description><![CDATA[说先来说什么是ESP 定律----就是加载程序后 F8单步运行 第一个变化的 ESP 值，右击寄存器上 ESP 在转存中跟随，在内存地址上 选中前四个，右击，断点，硬件访问，word F9，中断，....返回。 
(D 12ffc0 选四个下硬件写入 dword) 我的其它小记 

1. Aspcak 方法： 
ESP+6 ...]]></description>
      <category>脱壳破解</category>
      <author>admin</author>
      <pubDate>Sat, 04 Dec 2010 12:12:25 +0000</pubDate>
    </item>
    <item>
      <title>当无法使用ESP定律脱壳时——EBP的妙用</title>
      <link>https://www.wgbcw.com/thread-1042-1-1.html</link>
      <description><![CDATA[在寄存器里面有很多寄存器虽然他们的功能和使用没有任何的区别，但是在长期的编程和使用中，在程序员习惯中已经默认的给每个寄存器赋上了特殊的含义，比如：EAX一般用来做返回值，ECX用于记数等等。在win32的环境下EBP寄存器用与存放在进入call以后的ESP的值，便 ...]]></description>
      <category>脱壳破解</category>
      <author>admin</author>
      <pubDate>Fri, 03 Dec 2010 05:05:17 +0000</pubDate>
    </item>
    <item>
      <title>Themida/WinLicense V1.8.2.0 + 脱壳视频教程</title>
      <link>https://www.wgbcw.com/thread-1015-1-1.html</link>
      <description><![CDATA[脱文参考：Themida/WinLicense V1.8.2.0 + 脱壳祥细过程
脱壳：Themida/WinLicense V1.8.2.0 + 脱壳教程]]></description>
      <category>脱壳破解</category>
      <author>潇潇</author>
      <pubDate>Sun, 21 Nov 2010 11:38:10 +0000</pubDate>
    </item>
    <item>
      <title>让阿蛋-VP再升级一次吧</title>
      <link>https://www.wgbcw.com/thread-935-1-1.html</link>
      <description><![CDATA[【文章标题】: 让阿蛋-VP再升级一次吧
【文章作者】: liuhqiang(wuqing1501）
【软件名称】: VP加壳的VB程序
【下载地址】: 自己搜索下载
【保护方式】: VP全选项IAT最高等级加密
【使用工具】: 老三样
【作者声明】: 只是感兴趣，没有其他目的。失误之处敬请诸位大侠赐 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 16:06:46 +0000</pubDate>
    </item>
    <item>
      <title>学习继续和谐VMP2.0X</title>
      <link>https://www.wgbcw.com/thread-933-1-1.html</link>
      <description><![CDATA[有位同学说不明白 Kissy 大发出来的视频,所以就写个扫盲的帖子,学习一下视频里的思想.
由于本人水平极其有限,如果有什么理解错误的地方,请指出.

我们主要来看看IAT是如何修复的,首先看看修复的脚本.
以下代码引用自Vmprotect 2.0x Unpacker脚本
首先看看视频里的那5个 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:55:08 +0000</pubDate>
    </item>
    <item>
      <title>强力促进钢蛋壳升级--VProtect1.72demo主程序iat修复脚本</title>
      <link>https://www.wgbcw.com/thread-932-1-1.html</link>
      <description><![CDATA[促进钢蛋壳升级-简单分析及脱VProtect1.72demo版加密VB程序

到达OEP后直接跑脚本就可以了 脚本跑完后 UIF修复一下 然后DUMP  修复 就可以了，但是这样修复的程序只能在本机 运行 不能跨平台，IAT脚本中查找IAT的方法不变，只是在之前的基础上修改而来的，查找效率有了 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:52:16 +0000</pubDate>
    </item>
    <item>
      <title>促进钢蛋壳升级-简单分析及脱VProtect1.72demo版加密VB程序</title>
      <link>https://www.wgbcw.com/thread-931-1-1.html</link>
      <description><![CDATA[【软件名称】: vprotect1.72DEMO
【下载地址】: upk就有
【详细过程】
      今天闲来无事就看了看钢蛋壳的 IAT加密，在1.62和1.63的时候 就看过那个时候的IAT加密比较简单，当然在VM中的加密还是不好搞的 因为有太多的垃圾代码，一直没有搞定，所以就一直放下不看了， ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:48:02 +0000</pubDate>
    </item>
    <item>
      <title>天草教程翻录-壳的世界[1-10]</title>
      <link>https://www.wgbcw.com/thread-929-1-1.html</link>
      <description><![CDATA[1、了解PE特征,工具的使用
下载地址:
http://down.qiannao.com/space/file/zgmap/share/2010/6/4/1-002d-4e86-89e3PE-7279-5f81-002d-5de5-5177-7684-4f7f-7528.rar/.page

2、一般脱壳
下载地址:
http://down.qiannao.com/space/file/zgmap/share/2010/6/4/2-002d-4e00 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:32:58 +0000</pubDate>
    </item>
    <item>
      <title>ZProtect脱壳无KEY解码总结</title>
      <link>https://www.wgbcw.com/thread-927-1-1.html</link>
      <description><![CDATA[【文章标题】: ZProtect脱壳无KEY解码总结
【文章作者】: A.D.
【软件名称】: 某ZP加壳的程序
【使用工具】: OllyDBG 1.0原版 + StrongOD + ODbgScript
【操作平台】: WinXP SP3
【作者声明】: 只是感兴趣，没有其他目的。失误之处敬请诸位大侠赐教!
【首发论坛】: 一蓑 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:22:56 +0000</pubDate>
    </item>
    <item>
      <title>themida2065某一handle的处理过程分析</title>
      <link>https://www.wgbcw.com/thread-923-1-1.html</link>
      <description><![CDATA[TMD的RISC VM一共有6个段
1。双opcode决定handle所用的第一opcode指向的一张表，如：
          
2。双opcode决定handle所用的第二opcode指向的一张表，如：
         
所以双opcode决定handle如下：
        如果opcode1为10，opcode2为4，那么003A0000 + 10 = 3A0010 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 15:04:33 +0000</pubDate>
    </item>
    <item>
      <title>ZProtect文件校验</title>
      <link>https://www.wgbcw.com/thread-922-1-1.html</link>
      <description><![CDATA[貌似过ZProtect的文件校验比较简单，下面以1.4.4.0 Pro为例(1.4.9.0 Preview2也可以)。

加了ZProtect壳的程序如果被修改，运行将提示“当前程序文件已经被破坏，请重新安装软件！”，然后退出程序，这个就是ZProtect的文件校验。

1、目标文件名为Notepad.zp.exe，OD打 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:54:52 +0000</pubDate>
    </item>
    <item>
      <title>Zprotect查版本法</title>
      <link>https://www.wgbcw.com/thread-921-1-1.html</link>
      <description><![CDATA[Zprotect的shell是个dll,每个版本不一样,可以通过这个来判断版本号.
stub中会申请内存解压dll,记录申请的内存地址,等解码完毕后找个固定值判断一下偏移即可.

比如找到如下字符串:申请的内存为00970000,只要判断RVA:3039C是否为kernel32.dll即可.这个偏移相同版本加壳后 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:52:55 +0000</pubDate>
    </item>
    <item>
      <title>VMP之反VM(还原代码)初探</title>
      <link>https://www.wgbcw.com/thread-918-1-1.html</link>
      <description><![CDATA[VMP之还原VMP初探
作者：小娃崽[CUG]

这应该是一篇菜鸟一看就懂，高手不用看就懂的帖子。不知道为什么，前段时间老是在想VMP这个东西，可能是因为太闲的原因吧。突然想到 如果虚拟了 MOV EAX,1这个指令最终结果还会是令EAX这个寄存器中的数据为1的。这两天休息，就下了 ...]]></description>
      <category>脱壳破解</category>
      <author>破解狼人</author>
      <pubDate>Sun, 31 Oct 2010 14:40:53 +0000</pubDate>
    </item>
  </channel>
</rss>