首页
社区
课程
招聘
这个软件是用的什么壳以及加密方法
发表于: 2012-4-27 17:30 4467

这个软件是用的什么壳以及加密方法

2012-4-27 17:30
4467
一个无线分析软件,这是下载地址
http://www.tamos.com/bitrix/redirect.php?event1=download&event2=commwifi&event3=&goto=/files/ca6.zip

可执行文件 CV.exe, od 里 shift+运行 可以跑起来,但不能查看字符串和调用函数,加断点或者修改代码都会被认出来。
peid查不到壳,不知道到底有没加壳,另外是用的什么保护方法
里面的有个 ca2k.dll,我想查看这个dll 里所有函数的调用情况,如果没有exe的限制,用hook就好了,在有限制的情况下有没办法能打印出每个export函数是否被调用,以及调用参数
谢谢。

另外如何修改论坛email。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 10
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
控制面板---左侧“修改email 和密码”就可以了
2012-4-27 21:36
0
雪    币: 196
活跃值: (96)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
[注意:email修改功能暂时锁定(待验证的用户组可以修改)]修改 Email 地址 (选填)

改不了,提示这个。
2012-4-27 23:04
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个问题还是在帮助里找比较快
2012-5-4 11:14
0
雪    币: 166
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
网络不太好,下载不下来。。。。

看了下主页是个无线的软件,好像要专业的网卡才能用的吧。
2012-5-4 12:03
0
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
6
CV.exe                 --加壳了,一个名字为Kiss的壳。
ca2k.dll        --没有加壳。VC7以上版本编译。

【ca2k.dll的导出函数表以及函数参数】

· 仅写了几个例子参考,不一一写了,这个没有加壳,不难。

函数名        偏移地址 导出序号    完整的函数申明(带参数申明 )
IR            10009C50 1           int __cdecl IR(wchar_t *,HWND hwndParent)
T1            1000A860 2           int __cdecl T1(DWORD nInBufferSize,LPVOID lpInBuffer,char InBuffer)      
AS            10007A30 3           没有参数
AT            1000B240 4           没有参数  
AU            1000B270 5           int __cdecl AU(int)
CC            10005A10 6           int __cdecl CC(int InBuffer)
CF            100037E0 7           
DL            10009400 8           
F1            100037F0 9           
F2            10004430 10         
F3            1000B370 11         
F4            1000B4D0 12         
F5            1000B4F0 13         
FF            1000AE30 14         
FL            100098A0 15         
G2            10007E70 16         
G3            1000AC50 17         
GC            100076B0 18         
GG            1000C6F0 19         
GI            1000C700 20         
GL            10009940 21         
GN            100076C0 22         
GP            1000B330 23         
I1            10008240 24         
IC            10009A20 25         
ID            10009B10 26         
IE            10009BB0 27         
IF            10004A70 28         
IG            1000BE00 29         
IH            1000C410 30         
MG            1000AE50 31         
MM            1000B1C0 32         
MN            1000D480 33         
MR            1000AF10 34         
MS            1000AEB0 35         
OJ            1000ACD0 36         
RE            10009CF0 37         
S1            10004780 38         
S2            10006050 39         
S3            1000B590 40         
S4            1000B8B0 41         
S5            10006620 42         
SC            10007F90 43         
SP            100012A0 44         
SZ            100067E0 45
2012-5-7 16:17
0
游客
登录 | 注册 方可回帖
返回
//