能力值:
( LV2,RANK:10 )
|
-
-
2 楼
你们真会折腾 有结果了贴出来 关注中……
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
1. 用 PEID 0.95 查,没有壳,是VC++的。
------看区段就知道加壳了
.text .text1 .text2 .text3 .text4 .text5 .text6 .rsrc
2. 用 W32dasm无极版 反编译,字符串中文全市乱码,导入的函数API一个都找不到。
字符串乱码 说明加密了 在w32asm可以找到导入的API
3. 用 ODB,一运行就报错。
用OllyICE 运行并不出错
希望对lz有所帮助
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我上次看到一个外挂的DLL,和楼主说的很象,用OD呀,什么都没有用 ,而且注入游戏的时候,却加载出一个驱动,我都搞不明白。是什么道理让这实现的。
|
能力值:
( LV15,RANK:520 )
|
-
-
5 楼
驱动代码二进制包含到EXE文件里面,到时WriteFile到磁盘
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
字符串是有的,API也是有的,OD里运行也是正常的。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
杯具哦。有没类似的程序源码提供??
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
什么类型的文件?
下载的文件怎么没有文件类型?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
文件是DLL文件,能自动发编译各种调试软件,能自动注入游戏进程,后释放里面的驱动程序 ,高手写的。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
正常?难道和系统有关。我用的Windows 7 X64。更奇怪的是另一台Windows 7 X64上都运行不了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
exe的,我把‘.’改成‘_’了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
xp3运行不了
--------------
重新下载后可以运行了。
很搞!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这个我也不清楚了,我的一台机器也是Win7,就运行不了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我也觉得是加了壳,而且是PEID找不到的新壳。OD的症状也像是有壳。ybhdgggset兄能不能推荐个能查出壳的软件?手动蜕壳我不太擅长。
我用OllyICE 运行和OD一个症状:直接运行不了,隐藏了就报错。
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
win7,32为od载入没有问题,查找字符串没有明显的中文提示字符
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
OD 载入没问题,但是调试不了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我也不太明白 帮不了lz 不过貌似是VB的程序 程序中调用msvbvm60.dll
|
|
|