|
|
|
|
|
以壳解壳――ASProtect V1.23RC4的OEP Stolen Code简便解决方案
最初由 loveboom 发布 哪里有问题? 这个东东这样做应该是可以的,有兄弟照这样脱好了 麻烦lzqgj把我脱壳后的主程序发给loveboom看看 |
|
|
|
|
|
|
|
|
请大家帮忙看看这是什么壳?
这个东东应该是没有加壳的,而是采用了SP-Forth语言编写的。SP-Forth不太常见,有特色。 特别感谢yesk1和诸位兄弟的帮忙解答! 以下是yesk1兄弟的解释: nnCron is written in SP-Forth, which is an implementation of Forth programing language 大概类似于Pcode写的脚本语言编译后形成,里面函数比较有意思,很多上面都有字符串表示函数名注释,如果对这种语言熟悉应该不难破解 参看:696K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4G2N6i4u0U0k6h3k6G2M7X3N6W2i4K6u0W2L8X3g2@1i4K6u0r3M7s2u0G2K9X3g2U0N6s2y4Q4x3V1k6K6M7r3k6Q4x3V1j5`. 随便找一个这种语言的例子,一看里面结构很类似啊,如果刚开始按普通pe程序来跟可能不太适应啊,:) 可试着设断点GetProcAddress,看看调用函数过程 Forth是一种可扩展的汇编语言和交互式程序开发方法,最早是针对嵌入式控制器及微型机开发。 9d4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6G2M7Y4c8Z5i4K6u0W2L8%4u0Y4i4K6u0r3 b49K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6A6k6%4c8S2K9i4N6S2L8W2)9J5k6h3!0J5k6#2)9J5c8R3`.`. 应该没壳,看看它自带的例子,编译出来的程序走向一个样。 这种脚本语言熟悉的人少,当然在调试器中看着显得比较麻烦,破解起来有些困难,如果对它熟悉了应该就快的多。:)
CODE AO_INI
MOV EBX, EAX
MOV EAX, 4 [EBX]
PUSH EAX
A; 0xA1 C, AddrOfLoadLibrary
ALSO FORTH , PREVIOUS \ MOV EAX, AddrOfLoadLibrary
A; HERE 4 - ' AOLL EXECUTE !
CALL EAX
OR EAX, EAX
JZ SHORT @@1
MOV ECX, 8 [EBX]
PUSH ECX
PUSH EAX
A; 0xA1 C, AddrOfGetProcAddress
ALSO FORTH , PREVIOUS \ MOV EA
CODE API-CALL ( ... extern-addr -- x )
\ 恹珙?忭屮礤?趔黻鲨?(API 桦?戾蝾溧 钺?牝?麇疱?COM)
PUSH EDI
PUSH EBP
SUB ESP, # 60
MOV EDI, ESP
MOV ESI, EBP
MOV ECX, # 15
CLD
REP MOVS DWORD
MOV EBP, ESP
CALL EAX
MOV EBX, EBP
SUB EBX, ESP
MOV ESP, EBP
ADD ESP, # 60
POP EBP
SUB EBP, EBX
POP EDI
哈哈,这就是跟的代码,和它源代码一个样 |
|
|
如何设置Armadillo3。70A,使之加密强度最高?
最初由 lihai3330 发布 提醒一下:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
FLY前辈请问这个工具 哪里有下载
晕倒,我不是什么前辈啦 飞叶流枫兄的IDTOOLS 已经上传在FAQ里面 http://bbs.pediy.com/showthread.php?s=&postid=5193#post5193 |
|
|
|
|
|
脱SVKP1.3x遇到一个奇怪的问题,高手指点
最初由 tjiao 发布 说来听听,我所知道的用SVK注册版加壳的程序好像还不算多 |
|
|
|
|
|
|
|
|
以壳解壳――ASProtect V1.23RC4的OEP Stolen Code简便解决方案
最初由 lzqgj 发布 Resbldr2.exe 原主程序已经mail给你 |
|
|
以壳解壳――ASProtect V1.23RC4的OEP Stolen Code简便解决方案
最初由 David 发布 现在比较忙。并且我一向懒得做动画 :( 哪位兄弟有空帮忙做个动画? |
|
|
|
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值