首页
社区
课程
招聘
[旧帖] [求助]找到 ascii 的关键字符了 请教这步该咋断啊 0.00雪花
发表于: 2012-10-8 11:07 1588

[旧帖] [求助]找到 ascii 的关键字符了 请教这步该咋断啊 0.00雪花

2012-10-8 11:07
1588
第一次接触这个 看过很多大牛教程 也去魔法了试试  ··这儿有个 易8群发软件 网上搜下 下的··到这一步了···软件提示的字符 已经在od里面找到 但是周围没有啥 跳转的 符合  有木有大牛指点下谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
网上搜索的i个下载地址http://www.duote.com/soft/32948.html
2012-10-8 11:09
0
雪    币: 274
活跃值: (30)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
由于上面就是retn了,可以肯定这个加载字符的call是被别人调用了,可以跟到调用的地址,ctrl+F9继续跟踪,一般是有一个判断,如果非正式版就会调用这个call,可以直接爆破就判断改为jmp,当然好的软件还会在其他地方进行判断,也可能就直接破解了,如果还有其他的判断就需要自己根据情况继续进行跟踪了。
2012-10-9 09:00
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有些教程说,OD载入,直接运行软件,然后暂停,查看所有查看文本,找到对应的 跟随,就差不多了,关键call和关键跳找到就好了。
2012-10-9 11:19
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问  你指的调用地址是哪个呢
2012-10-9 14:18
0
雪    币: 81
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
跟进下边的CALL里边看看
2012-10-10 17:32
0
雪    币: 274
活跃值: (30)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
调用地址肯定是你下得断点前面的那个地址 即005795c9.这个地址前面是个retn,所以说代码往前看看,看是否有直接判断跳转到 005795c9的代码,找到条件跳转的代码差不多也就可以破解了。祝你成功
2012-10-11 10:03
0
雪    币: 274
活跃值: (30)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
你也可以将这个软件附件添加上来,不然也不好分析,有的软件如果加了src验证,还得继续破解src等等。现在的商业软件基本上都加了文件验证。
2012-10-11 10:04
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
http://www.duote.com/soft/32948.html软件地址 软件比较大 传不上
2012-10-11 12:33
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵 谢谢 我技术菜得很 往前早了 好几十行 很多call 弄不来
2012-10-11 12:37
0
雪    币: 6366
活跃值: (4336)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
11
好像是demo的样子
2012-10-11 12:39
0
游客
登录 | 注册 方可回帖
返回
//