首页
社区
课程
招聘
[求助]这个程序脱壳后的自校验如何去除,请大师们指点下.
发表于: 2011-6-9 14:23 10523

[求助]这个程序脱壳后的自校验如何去除,请大师们指点下.

2011-6-9 14:23
10523
这个东西是个UPX的壳 ESP定律很简单就搞定了 但是脱壳后运行不起 既然没什么提示 肯定是脱壳成功了 有自校验吧 于是双开OD  下BP CreateFileA 断点 AIT+F9返回程序领空 看跳转,但是没有不同的跳转- -!郁闷了 然后我换了个法子BP ExitProcess 断下后在断首找call 都下断点后 重载 F9运行 断不下来。。
我还比较菜 请大师们看看怎么弄 里面脱壳的和源文件都有了  自学的路好难走啊。。

谢谢大家哦 通过大牛的解释 我已经了解了 谢谢大牛们!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个为什么呢?
2011-6-9 14:43
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自校驗不難,斷在exitprocess就好了

1.7z
上传的附件:
  • 1.7z (422.60kb,12次下载)
2011-6-9 15:20
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
有两处检验。 断所有的exitprocess就能找出来。修改就OK
虽然爆破or注册不了,但应该能使用其功能吧。见附件
上传的附件:
2011-6-9 15:34
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=幻影火;967840]自校驗不難,斷在exitprocess就好了

1.7z[/QUOTE]

谢谢大侠  这方面的资料好少啊 请问断这个的具体操作能给我说下吗?
2011-6-9 16:06
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=幻影火;967840]自校驗不難,斷在exitprocess就好了

1.7z[/QUOTE]

大大貌似你这个也没搞完 我这运行不起。。
2011-6-9 16:12
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
fairynull 老师你怎么做到把灰色按钮都弄了。。强大啊
还有 断 exitprocess 后要怎么做呢  我实在是菜搞不定
2011-6-9 16:14
0
雪    币: 500
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
求爆破方法啊
2011-6-9 16:15
0
雪    币: 500
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
[QUOTE=幻影火;967840]自校驗不難,斷在exitprocess就好了

1.7z[/QUOTE]
用这个附件,修改几处跳转想爆破注册,但提示成功后软件就会卡死掉
2011-6-9 16:19
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,我只有處理剛運行時候的exitprocess,至於其他的我就沒有用了。
2011-6-9 18:14
0
雪    币: 697
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有多处校验?
2011-6-9 19:08
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
fairynull老师,谢谢您的帮助,请问段下exitprocess 后具体是如何操作的,这方面不是很懂,还有您如何做到灰键可以使用的?能给个这方面的教程或随便说说吗,还有碰到隐藏按钮又如何处理呢?
不好意思,新手问题太多了,呵呵:)
2011-6-9 19:50
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
怎么用啊。。。
2011-6-9 23:12
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也请教一下老师!
2011-6-10 07:46
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
你直接斷在exitprocess,程式執行的過程中,應該會中斷下來,這個時候看堆棧,大概是第二個返回地址,就是需要修改的地方。
2011-6-10 07:49
0
雪    币: 165
活跃值: (56)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
16
下载这个试试
上传的附件:
  • 1.7z (416.44kb,11次下载)
2011-6-10 08:05
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
解压不了。。。。。
2011-6-10 12:21
0
雪    币: 206
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
学习学习,自效验的教程不多啊。。
2011-7-17 08:10
0
游客
登录 | 注册 方可回帖
返回
//