首页
社区
课程
招聘
[讨论]破解辅助计算工具 计算错误
发表于: 2013-1-1 21:23 8338

[讨论]破解辅助计算工具 计算错误

2013-1-1 21:23
8338
在破解过程中,以前经常使用的是老虫子写的 破解辅助计算工具,但发现其 文本ASCII值累加和(十六进制) 是错误的,比正常值翻番了,我脱壳后折腾了许久,没能搞定,希望有大侠能修复一下这个BUG,并能将分析过程公布一下,以供学习

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
下断,单步跟踪~
2013-1-1 21:46
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
断点也下好了,但我现在是初学者,逆向分析能力现在还很弱,只知道代码段在哪,分析不出过程,当然也修改不了BUG,还望哪痊大侠能指教
0040E75C    8B45 F4         MOV EAX,DWORD PTR SS:[EBP-C]
0040E75F    8B55 F8         MOV EDX,DWORD PTR SS:[EBP-8]
0040E762    8BE5            MOV ESP,EBP
0040E764    5D              POP EBP
0040E765    C3              RETN
0040E766    55              PUSH EBP                                 ; 计算开始
0040E767    8BEC            MOV EBP,ESP
0040E769    81EC 2C000000   SUB ESP,2C
0040E76F    C745 FC 0000000>MOV DWORD PTR SS:[EBP-4],0
0040E776    C745 F8 0000000>MOV DWORD PTR SS:[EBP-8],0
0040E77D    C745 F0 0000000>MOV DWORD PTR SS:[EBP-10],0
0040E784    C745 F4 0000000>MOV DWORD PTR SS:[EBP-C],0
0040E78B    6A FF           PUSH -1
0040E78D    6A 08           PUSH 8
0040E78F    68 03000116     PUSH 16010003
0040E794    68 01000152     PUSH 52010001
0040E799    E8 BA180100     CALL dumped_.00420058
0040E79E    83C4 10         ADD ESP,10
0040E7A1    8945 EC         MOV DWORD PTR SS:[EBP-14],EAX
0040E7A4    68 04000080     PUSH 80000004
0040E7A9    6A 00           PUSH 0
2013-1-1 22:01
0
雪    币: 2815
活跃值: (2608)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
嗯,确实是。而且十六进制如果是小写,就会转换错误。重新写了一个

6楼修正。。
2013-1-1 22:08
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这位兄弟刚才传上来的这个计算器问题更大,你输入单个数字看看.......
2013-1-1 22:17
0
雪    币: 2815
活跃值: (2608)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
确实,我改改再传上来
桌面.zip
上传的附件:
2013-1-1 22:21
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
额,其实我是想把原来的那个计算器修改一下,为的是学习逆向分析,不是想要个计算器。不过还是谢谢你了,热心朋友。
2013-1-1 22:31
0
雪    币: 107
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也用它,不过没留意楼主的问题,我到时也看看啥情况
2013-1-1 23:07
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
就是得到的 文本ASCII值累加和(十六进制) 是原值*2 的值
2013-1-1 23:14
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

没有哪位大侠肯出手吗?
2013-1-2 12:07
0
雪    币: 2443
活跃值: (464)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
有点老了,360还报毒。。
上传的附件:
2013-1-2 15:41
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
飘云大哥,能公布一下你的分析修改过程吗?我发这帖主要也是想学习一下,谢谢了
2013-1-2 20:37
0
雪    币: 2443
活跃值: (464)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
手动到壳的出口,看SMC PATCH过程,很简单的。 自己跟踪一下,比我贴出来更好玩
2013-1-5 10:57
0
雪    币: 3277
活跃值: (1992)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
很久不活动的飘云大牛怎么突然间现身了?
2013-1-5 11:20
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵呵,出来拔刀相助了
2013-1-5 17:54
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
额,研究出点道道了,谢谢飘云大哥
2013-1-5 21:37
0
雪    币: 3277
活跃值: (1992)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
大牛怎么用的是 360,百思不得其解。
2013-1-5 22:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wjl
18
谢谢飘云大牛的修正版本
2013-1-20 17:54
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我觉的用amo编程小工具也不错啊
上传的附件:
2013-3-4 01:52
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
楼上的好工具,多谢分享
2013-3-18 21:55
0
游客
登录 | 注册 方可回帖
返回
//