首页
社区
课程
招聘
[求助]破解某程序,关键在DLL中,能否用loader?
2011-3-30 17:48 6464

[求助]破解某程序,关键在DLL中,能否用loader?

2011-3-30 17:48
6464
本人一菜,现在用OD调试,已找到关键点(在dll中),OD改之可完成破解,目前该dll加壳,并且没有办法脱之,不知道能否用loader来解决?哪个达人可以提供方法呀,谢谢,
当然如有哪个高人能脱,不胜感谢。。附件一下

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
冷煞xiaosan 2011-3-30 17:52
2
0
可以  
推荐使用YDLPK...
雪    币: 349
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jerrylhj 2011-3-30 17:57
3
0
做DLL的loader感觉最大的难题是地址不固定,用SMC试试。
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aikyyang 2011-3-30 20:22
4
0
lpk内存补加壳的dll,不知效果如何,明天试下,smc的话怎么写?
先感谢楼上两位
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aikyyang 2011-3-31 11:13
5
0
已参详:http://www.unpack.cn/viewthread.php?tid=64399&highlight=LPK

问题依然没有解决,现将大至情况说下:
1.我要破解的dll在C:\windows\system32文件夹下,本身已加密
2.程序A.exe有加载时会调用该dll

我的hym.ini中的内容(没有其它的内容):
[YDDLL]
0=4
1=hasp_com_windows.dll,85f2,4,f6d81bc0,33c04090
2=hasp_com_windows.dll,8778,4,f6d81bc0,33c04090
3=hasp_com_windows.dll,a292,4,f6d81bc0,33c04090
4=hasp_com_windows.dll,a2c2,4,f6d81bc0,33c04090

我是这么做的:

将LPK.dll拖入YDLPKEncrypt 3.5中加密,然后再将lpk.dll与hym.ini同时复制到A程序的安装目录下,但破解不成功。在OD下,如果我作相应的修改破解是OK的,请高手指点下,是LPK本身的问题还是我的操作有问题?

谢谢
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
qyc 4 2011-4-2 21:55
6
0
第一,你本身破人家东西,又加密
第二你可自己写个DLL在A.EXE程序加入引入表导出函数
自己DLL 在引入调用为1时,通过PEB得到本目标DLL基址,然后就可做你的坏事了(其中的就不说了)
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aikyyang 2011-4-4 11:23
7
0
楼上的应该是没仔细看我的帖子吧,我在哪有加密了?软件使用的是阿拉的狗,本来它就是加密的
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wwwddd 2012-1-27 10:41
8
0
将LPK.dll拖入YDLPKEncrypt 3.5中加密,然后再将lpk.dll与hym.ini同时复制到A程序的安装目录下,
应该是吧hym.ini 拖入YDLPKEncrypt 中加密生成LPK.dll,然后把lpk.dll放入程序目录.
早期YDLPK版本有bug, 后期版本有修正.像你这样情况,应该加上DLL的绝对路径.
另外,你的系统是Windows XP ,还是其它? LPK 方法在Windows XP后的系统 里面不能直接用,
游客
登录 | 注册 方可回帖
返回