首页
社区
课程
招聘
[求助]实在无头绪,一个加了壳的软件,根本找不到算法
发表于: 2011-11-21 19:45 5076

[求助]实在无头绪,一个加了壳的软件,根本找不到算法

2011-11-21 19:45
5076
软件名:小浩QQ刷钻软件 v1.83 七夕版
        大家可以去网上搜素下载,虚拟机内调试,杀软会报毒的。

PEID查壳,什么都找不到*
尝试脱壳,没成功。
分析发现:此软件会在当前目录解压一个SkinH_EL.dll文件,并隐藏。
PEID查dll壳,ACProtect V1.3X-1.4X DLL -> risco *,EP段显示为UPX1,文件头处理过,不会修复。

直接od载入会退出od,C32加载也会退出。OD的隐藏插件不管用。
百度加谷歌给了个strongod的插件,就可以用od载入了。相当好的插件

我载入调试,用暂停法,run跟踪始终找不到算法。
程序大多情况都在user32.DLL等几个系统领空里面转。
截取“注册”按钮信息,进行分析,一f8就进入了系统领空。实在没思路了,大牛分析下,谢谢,最好给出详细解释。给我们这些小菜学习学习。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 6525
活跃值: (3428)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
主程序加的SE的壳啊,你不脱掉当然找不到算法啦,不过想脱也不好脱·
那个dll只是个皮肤dll而已,不用管它
一般这种软件都是骗人的,盗号居多,哪有什么算法。
2011-11-21 21:08
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
其实不用管第一个登陆QQ页面,我只分析第二个注册页面,第一个不管,这个应该有个注册成功的提示的吧。
2011-11-21 21:37
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
真是可笑,现在还有人去相信刷钻这个玩意儿,里面要么就是随便输入注册码就成功,要么就是买注册码,然后你发现你又被骗了。这样的程序,哪里有什么算法可言。
2011-11-21 21:49
0
游客
登录 | 注册 方可回帖
返回
//