首页
社区
课程
招聘
[旧帖] [求助][原创]高手帮忙看看这是怎么回事? 0.00雪花
发表于: 2011-3-4 09:09 1383

[旧帖] [求助][原创]高手帮忙看看这是怎么回事? 0.00雪花

2011-3-4 09:09
1383
我试着破解一款软件,由于是新手,好多东西不是很懂,遇到问题如下:
    1 查壳软件查不出是什么壳:

   2 使用OD打开后,显示如下所示,程序定位到:
   00402504 > $  60            pushad

   3 按F9后,程序执行到004024C1  |$  E8 FBFFFFFF   call    004024C1后,一直进入死循环了,无法调试下去了,这是怎么回事?

   本人很菜,可能问题很弱智,还请高手指点一二,谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
奇怪了,为什么在W32Dasm中可以执行下去,而在OD中无法执行了?是OD哪里设置的问题吗?有没有人指点一下?
2011-3-4 10:26
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我比较好奇,能不能请LZ把软件发过来给小弟弟研究下!
2011-3-4 10:31
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
dotay:仅仅是学习破解而已,是一款游戏,留下你的邮箱,我给你发过去
2011-3-4 10:44
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1315181574@qq.com  我就用腾讯的邮箱,我用惯了!
2011-3-4 10:47
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
dotay:软件已发,请注意查收
2011-3-4 11:05
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
首先保证文件是完好的,不然没意义!
2011-3-4 11:37
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这是安装以后的exe文件,可能需要注册表里的一些信息,在给你发一个文件,可以看到输入序列号的界面了。 License.rar
上传的附件:
2011-3-4 11:59
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个软件虽然是PE文件,但是少了代码大小和数据大小(为0).我们知道一开始EntrypointRVA ,通过它来映射查找代码中的数据并分配大小,我想是这个软件内存地址部分有异常情况(可能内存管理有所忽视吧!!)我并没有深入,随便看了下!
2011-3-4 12:02
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个好像以前在哪里见过,一时想不起来了!
2011-3-4 12:17
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
但我现在奇怪的是为什么使用W32Dasm进行调试的时候能运行起来?我觉得它肯定是加了壳的,但不知道加了什么壳
2011-3-4 12:42
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个壳,我记得在哪里看过。是驱动方面的壳!而且好像是开源的!
2011-3-4 13:04
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
在OD中无法运行下去的原因找到了,OD底下提示堆栈溢出,如图所示,按shift+F9则可以继续执行程序了。但不知道堆栈为什么会溢出?
上传的附件:
2011-3-4 15:55
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
弹出要求输入序列号的界面,随便输入一些数字,然后界面会提示如下图所示:

我查找参考字符的时候,没有发现“请输入有效的序列号”这几个字,这是什么原因啊?都没法入手了。
上传的附件:
2011-3-4 16:07
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
[QUOTE=yfdang;932398]弹出要求输入序列号的界面,随便输入一些数字,然后界面会提示如下图所示:

我查找参考字符的时候,没有发现“请输入有效的序列号”这几个字,这是什么原因啊?都没法入手了。[/QUOTE]

各种编码都试过了吗
2011-3-4 16:16
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
东西也发给我 下?
   我也来玩玩

470716740@qq.ccom
2011-3-4 16:18
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个软件好像是被汉化的,我怎么在查找的字符串里连一个中文都没找到?是方法不对吗?
上传的附件:
2011-3-4 16:23
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
给你发了!注意查收,谢谢!
2011-3-4 16:41
0
雪    币: 44
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
晕死,邮箱都写错了,.ccom,退回来了,我重新发。
2011-3-4 16:50
0
游客
登录 | 注册 方可回帖
返回
//