首页
社区
课程
招聘
[求助]破解某程序,关键在DLL中,能否用loader?
发表于: 2011-3-30 17:48 6950

[求助]破解某程序,关键在DLL中,能否用loader?

2011-3-30 17:48
6950
本人一菜,现在用OD调试,已找到关键点(在dll中),OD改之可完成破解,目前该dll加壳,并且没有办法脱之,不知道能否用loader来解决?哪个达人可以提供方法呀,谢谢,
当然如有哪个高人能脱,不胜感谢。。附件一下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可以  
推荐使用YDLPK...
2011-3-30 17:52
0
雪    币: 349
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
做DLL的loader感觉最大的难题是地址不固定,用SMC试试。
2011-3-30 17:57
0
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
lpk内存补加壳的dll,不知效果如何,明天试下,smc的话怎么写?
先感谢楼上两位
2011-3-30 20:22
0
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
已参详:http://www.unpack.cn/viewthread.php?tid=64399&highlight=LPK

问题依然没有解决,现将大至情况说下:
1.我要破解的dll在C:\windows\system32文件夹下,本身已加密
2.程序A.exe有加载时会调用该dll

我的hym.ini中的内容(没有其它的内容):
[YDDLL]
0=4
1=hasp_com_windows.dll,85f2,4,f6d81bc0,33c04090
2=hasp_com_windows.dll,8778,4,f6d81bc0,33c04090
3=hasp_com_windows.dll,a292,4,f6d81bc0,33c04090
4=hasp_com_windows.dll,a2c2,4,f6d81bc0,33c04090

我是这么做的:

将LPK.dll拖入YDLPKEncrypt 3.5中加密,然后再将lpk.dll与hym.ini同时复制到A程序的安装目录下,但破解不成功。在OD下,如果我作相应的修改破解是OK的,请高手指点下,是LPK本身的问题还是我的操作有问题?

谢谢
2011-3-31 11:13
0
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
6
第一,你本身破人家东西,又加密
第二你可自己写个DLL在A.EXE程序加入引入表导出函数
自己DLL 在引入调用为1时,通过PEB得到本目标DLL基址,然后就可做你的坏事了(其中的就不说了)
2011-4-2 21:55
0
雪    币: 230
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上的应该是没仔细看我的帖子吧,我在哪有加密了?软件使用的是阿拉的狗,本来它就是加密的
2011-4-4 11:23
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
将LPK.dll拖入YDLPKEncrypt 3.5中加密,然后再将lpk.dll与hym.ini同时复制到A程序的安装目录下,
应该是吧hym.ini 拖入YDLPKEncrypt 中加密生成LPK.dll,然后把lpk.dll放入程序目录.
早期YDLPK版本有bug, 后期版本有修正.像你这样情况,应该加上DLL的绝对路径.
另外,你的系统是Windows XP ,还是其它? LPK 方法在Windows XP后的系统 里面不能直接用,
2012-1-27 10:41
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码