首页
社区
课程
招聘
[旧帖] [原创]超强软件脱壳分析!至今无人破解!(申请邀请码) 0.00雪花
发表于: 2009-12-21 18:22 2004

[旧帖] [原创]超强软件脱壳分析!至今无人破解!(申请邀请码) 0.00雪花

2009-12-21 18:22
2004
软件壳很好办,脱壳后打开软件一闪而过,只是解决自效验找不到头绪,下断点bp ExitProcess 可以断下,但是我汇编功底不好,修改依然没有办法
大家看看,最好能给出解决的方法或者过程,谢谢
软件下载地址
http://www.rayfile.com/zh-cn/files/c7a3bffa-eb09-11de-9012-0014221b798a/

0043AAAD  /.  55            push    ebp
0043AAAE  |.  8BEC          mov     ebp, esp
0043AAB0  |.  56            push    esi
0043AAB1  |.  8BF1          mov     esi, ecx
0043AAB3  |.  8B46 3C       mov     eax, dword ptr [esi+3C]
0043AAB6  |.  85C0          test    eax, eax
0043AAB8      75 22         jnz     short 0043AADC                         ;  跳转已实现,NOP.
0043AABA      8B06          mov     eax, dword ptr [esi]
0043AABC      FF90 F0000000 call    dword ptr [eax+F0]
0043AAC2      8B00          mov     eax, dword ptr [eax]
0043AAC4      85C0          test    eax, eax
0043AAC6      75 14         jnz     short 0043AADC                         ;  跳转已实现,NOP.
0043AAC8  |.  FF75 10       push    dword ptr [ebp+10]                     ; /lParam
0043AACB  |.  FF75 0C       push    dword ptr [ebp+C]                      ; |wParam
0043AACE  |.  FF75 08       push    dword ptr [ebp+8]                      ; |Message
0043AAD1  |.  FF76 1C       push    dword ptr [esi+1C]                     ; |hWnd
0043AAD4  |.  FF15 C8A44400 call    dword ptr [<&USER32.DefWindowProcW>]   ; \DefWindowProcW
0043AADA  |.  EB 13         jmp     short 0043AAEF
0043AADC  |>  FF75 10       push    dword ptr [ebp+10]                     ; /lParam
0043AADF  |.  FF75 0C       push    dword ptr [ebp+C]                      ; |wParam
0043AAE2  |.  FF75 08       push    dword ptr [ebp+8]                      ; |Message
0043AAE5  |.  FF76 1C       push    dword ptr [esi+1C]                     ; |hWnd
0043AAE8  |.  50            push    eax                                    ; |PrevProc
0043AAE9  |.  FF15 CCA44400 call    dword ptr [<&USER32.CallWindowProcW>]  ; \CallWindowProcW
0043AAEF  |>  5E            pop     esi
0043AAF0  |.  5D            pop     ebp
0043AAF1  \.  C2 0C00       retn    0C

软件下载连接
http://www.crsky.com/soft/15289.html

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
WordScan数擎文档扫描软件 v1.5
这家公司做的软件超强!至今网上无人破解!请教高人!
2009-12-21 18:25
0
雪    币: 22
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
帮你顶一下。。。。。。
2009-12-21 20:22
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
期待高手帮你解决
2009-12-21 22:49
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持一下 期待高手帮你解决汗 我是新手 也被个壳困扰了所以帮不了你汗死 看你写的文章都像在写天书
2009-12-21 23:10
0
雪    币: 30
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
期待高手, 菜鸟路过
2009-12-23 03:08
0
雪    币: 218
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
听说没有破解不了的软件
2009-12-23 08:35
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是有点奇怪,脱壳后是C++的,但OD载入还提示数据经过压缩加密,调试中发现个dll有点可疑,另外这家伙运行后除了自身进程,还会启动wmiprves.exe进程。
另外,脱壳后的文件用od载入,下killtime断点,在断下后单步走几下再运行可以正常跑起来。
2009-12-23 17:08
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
飘过 留明 高深 不明白~~
2009-12-23 18:48
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
至今网上无人破解!请教高人!
2009-12-26 11:44
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
都是高手耶,向你们学习。
2009-12-26 12:03
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
还是会有高手可以分析出来的
2009-12-27 08:18
0
雪    币: 300
活跃值: (521)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
13
0043BC56
nop

要尊重软件作者。
2009-12-27 22:19
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
菜鸟路过..
2009-12-28 00:16
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习学习~~~~~~~~~~~~
2009-12-28 01:58
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这个我就不去碰了,还没有手脱过
2009-12-28 09:59
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
看不懂呐!!!
2009-12-28 10:33
0
游客
登录 | 注册 方可回帖
返回
//