首页
社区
课程
招聘
[求助]遇到个程序,不知道加的什么壳,各种脚本试过,也没有脱掉。
发表于: 2013-8-30 10:59 6683

[求助]遇到个程序,不知道加的什么壳,各种脚本试过,也没有脱掉。

2013-8-30 10:59
6683
这是一个私服登陆器,正常情况是可以用UE修改IP,联网用。
但是这个登陆器我却改不了IP。于是走上了漫长的破解过程。
登陆器.zip

根据网上说的第一步 要查看是什么壳,好吧
用ScanIt v1.85 汉化版查看 显示无可用信息
PEiD_0.95_Ray_EDiTiON 显示 什么都没找到!*
exeinfope 显示 未知的保护方式,6个区段。
DiE 6.4 压缩器显示 无可用信息
protection_id.exe 显示Themida v2.0.1.0 - v2.1.2.0 (or newer) detected !
在前一天 忘记用什么查壳工具显示的还是 VM那个1.几—2.几 什么壳

暂时就按TMD壳脱吧,由于是菜鸟,只能找脱壳工具
UnThemida 3.0
UnThemida 2.0
UnThemida 1.0
tmdunpacker
Themnet Unpacker 1.9.1.0-1.9.5.0
全试一遍,脱不掉。

用脚本脱,看了很多教程,教程都是一运行脚本就到OEP了
VMProtect OEP Founder 1.1
VMProtect_1.7_-_2.0_OEP_Finder_+_Unpack_Helper_v1.2
Themida脱壳脚本增强版
一系列都点了 共计有20多个脚本
可现实真是不一样啊,我用脚本咋就找不到呢

彻底懵了,最终也没有找到正确的OEP

最后走投无路,特来求助!
新手求助,不要嘲笑!谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
真心求大侠帮助
2013-8-30 14:06
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
Themida的嘛,报错框里不是有写
2013-8-30 19:18
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
其实不必要找什么正确的oep吧,这种vm的壳,反正怎么都脱不干净的。我一般的做法就是随便搞一下,只要能放到IDA里看就行了,脱不动的,直接运行后拿OD去dump出来一个拉倒。
2013-8-30 19:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
dump出来后我用UE编辑器能看到里面的IP地址 但是程序就运行不了了
请高手告诉下即使不脱壳 也能修改IP的方法 谢谢大家
2013-8-30 20:40
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
找一个壳把代码解压完的点修改ip地址,然后绕过或者去掉文件内存检测
2013-8-31 14:19
0
游客
登录 | 注册 方可回帖
返回
//