首页
社区
课程
招聘
[求助]EasyCHM最新版的爆破方法
发表于: 2010-2-21 11:11 4436

[求助]EasyCHM最新版的爆破方法

2010-2-21 11:11
4436
按照网上的去自效验的方法,把壳脱去了,但是跟踪了好长时间也找不到关键跳,哪位大虾指点一下阿??
版本是v3.84,百度可以下载
附上我脱好的源文件。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 611
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
去花后再跟看看吧,清晰多了吧。
var Addr
var nopaddr
mov Addr,401000
loop1:
find Addr,#eb0455#
cmp $RESULT,0
je case2
mov nopaddr,$RESULT
mov [nopaddr],#909090909090#
add $RESULT,1
mov Addr,$RESULT
jmp loop1

case2:
mov Addr,00401000
loop2:
find Addr,#eb06554455#
cmp $RESULT,0
je case3
mov nopaddr,$RESULT
mov [nopaddr],#9090909090909090#
add $RESULT,1
mov Addr,$RESULT
jmp loop2

case3:
mov Addr,00401000
loop3:
find Addr,#eb047513#
cmp $RESULT,0
je Exit
mov nopaddr,$RESULT
mov [nopaddr],#909090909090#
add $RESULT,1
mov Addr,$RESULT
jmp loop3

Exit:
ret
2010-2-23 11:42
0
游客
登录 | 注册 方可回帖
返回
//