能力值:
( LV2,RANK:10 )
|
-
-
2 楼
用WinHex搜索内存一下试试,那样简单一点
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
多谢回复。呵呵。
|
能力值:
(RANK:215 )
|
-
-
4 楼
给个地址弄下来偶给你看看。
|
能力值:
( LV9,RANK:1060 )
|
-
-
5 楼
如果是Windows.Installshield,反编译看看。
|
能力值:
( LV12,RANK:1130 )
|
-
-
6 楼
最初由 china 发布 给个地址弄下来偶给你看看。 好人啊,为什么就不帮我看看?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 china 发布 给个地址弄下来偶给你看看。
好心的哥哥,你太好了,谢谢,好大的,100M
呵呵,那个安装文件是Installshieid Wizard作的 不知道有没说错,晕啊。反汇编也看不出什么东东来。
用OD跟就晕了。没用的,关掉OD它还在运行。不解。
|
能力值:
(RANK:215 )
|
-
-
8 楼
有地方下没?没有晚上PM我:bcg2002@163.com。
|
能力值:
( LV12,RANK:290 )
|
-
-
9 楼
单个EXE文件的安装包?
如果是,那你可能跟错程序了,
它是先解压缩,然后才调用真正的安装程序。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
不是一个文件啊,还有几个.cab的文件。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 ynwtjhvtk 发布
好心的哥哥,你太好了,谢谢,好大的,100M 呵呵,那个安装文件是Installshieid Wizard作的 不知道有没说错,晕啊。反汇编也看不出什么东东来。 用OD跟就晕了。没用的,关掉OD它还在运行。不解。
肯定还有一个从包中解出的真正安装程序,可用CreateProcessA下断找到那个程序,还会带一些参数,这个安装程序一般是解到TMP目录中的扩展名为.tmp的文件;也可以用Windows 任务管理器看看是否有.tmp文件在运行(也可能是别的扩展名);总之从你上面反应来看可以肯定在一定条件下还有一个进程在运行,很可能这个进程才关键,要跟也是跟这个。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
555还没搞定啊.大伙给出出主意啊.
|
能力值:
(RANK:215 )
|
-
-
13 楼
切,没文件你叫个啥,想帮都帮不上,连这点规矩都不明白,趁早别自己删帖子吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
是什么软件的安装包,说了这么多天也没漏一点风出来,楼主的保密措施可真做到家了!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
china是不是bcgcrack?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
一般反编译,Installshieid新版如果做的好爆破是很难的。
|
能力值:
(RANK:215 )
|
-
-
17 楼
最初由 LOVE 发布 china是不是bcgcrack?
不知道哦。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
今天,又研究了一下,发现那个软件有两个.CAB的文件,一个500多K,一个100多M删除那个100M的,程序可以运行.它的运行过程是这样地,从那个500多K的CAB文件释放出几个文件,放到TEMP文件夹里边,我找到了那个TEMP文件夹,在里边找到了,几个DLL.它就是的调用了那些DLL.
问题:
1:那个CAB文件是用普通方法打不开的,用Winara也打不打.
2:释放到TEMP文件夹里的文件,是运行一次释放一次.关闭程序它就删除了.
2:用OD跟,程序运行好了,关闭OD程序还运行正常.说明OD跟本就没跟到.
请问除了用SoftICE(我是XP的系统,用SoftICE不稳定)还有没什么方法搞啊.是不是没得救了啊.呵呵.
|
|
|