能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
除了调试,谁也没有办法
跟踪原版看他那里运行的流程
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
怎么跟踪....
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用OD啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我知道用OD,但OD的跟踪不怎么会用啊....
我开好了程序....按F7或F8没啥反应
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
程序在那里啊 拿来看看!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这种软件很多,自效验
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
对,就是自校验...
软件地址,我破好的:
http://pig.molixz.com/UploadFace/CG_108I.rar
|
能力值:
( LV9,RANK:170 )
|
-
-
9 楼
fly兄,你是说跟踪未脱壳之前程序吗?那怎搞?请指教一二。谢了!
上楼的兄弟,你那是外挂呀,不是我的这软件呀!
出错地方的代码如下,帮我看看。运行时提示在家3cac5处出错
0053CAB0 /. 55 push ebp
0053CAB1 |. 8BEC mov ebp,esp
0053CAB3 |. 83C4 E8 add esp,-18
0053CAB6 |. A1 9C265400 mov eax,dword ptr ds:[54269C]
0053CABB |. 8338 00 cmp dword ptr ds:[eax],0
0053CABE |. 75 47 jnz short _Guard.0053CB07
0053CAC0 |. A1 0C7B5400 mov eax,dword ptr ds:[547B0C]
0053CAC5 |. 80B8 30040000 00 cmp byte ptr ds:[eax+430],0
0053CACC |. 75 39 jnz short _Guard.0053CB07
0053CACE |. 8B45 08 mov eax,dword ptr ss:[ebp+8]
0053CAD1 |. 8945 E8 mov dword ptr ss:[ebp-18],eax
0053CAD4 |. 8B45 0C mov eax,dword ptr ss:[ebp+C]
0053CAD7 |. 8945 EC mov dword ptr ss:[ebp-14],eax
0053CADA |. 8B45 10 mov eax,dword ptr ss:[ebp+10]
0053CADD |. 8945 F0 mov dword ptr ss:[ebp-10],eax
0053CAE0 |. 8B45 14 mov eax,dword ptr ss:[ebp+14]
0053CAE3 |. 8945 F8 mov dword ptr ss:[ebp-8],eax
0053CAE6 |. 8B45 18 mov eax,dword ptr ss:[ebp+18]
0053CAE9 |. 8945 FC mov dword ptr ss:[ebp-4],eax
0053CAEC |. 6A 00 push 0
0053CAEE |. 8D45 E8 lea eax,dword ptr ss:[ebp-18]
0053CAF1 |. 50 push eax
0053CAF2 |. 68 21050000 push 521
0053CAF7 |. A1 0C7B5400 mov eax,dword ptr ds:[547B0C]
0053CAFC |. E8 B75EF3FF call _Guard.004729B8
0053CB01 |. 50 push eax ; |hWnd
0053CB02 |. E8 39AFECFF call _Guard.00407A40 ; \SendMessageA
0053CB07 |> 33C0 xor eax,eax
0053CB09 |. 8BE5 mov esp,ebp
0053CB0B |. 5D pop ebp
0053CB0C \. C2 1800 retn 18
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
看原版[54269C]、[547B0C]值
|
能力值:
( LV9,RANK:170 )
|
-
-
11 楼
我跟未脱壳前的程序在54269c处下硬件断点,一直没断下,其值一直是0呀。另一处好像地址没有那大呀
能否在脱壳后的0053CABE和0053CACC处jnz改为jmp呢?
原程序:http://www.zzzsoft.com/cn/download/CamGuard.zip
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
ps; xp sp1
|
能力值:
( LV9,RANK:170 )
|
-
-
13 楼
我开始用的是xp+sp1,后加了sp2,都有问题。你是否是在53df60处脱的呀?
|
|
|