能力值:
( LV9,RANK:450 )
|
-
-
26 楼
期待正式版啊.需要64位版.
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
好东西
全部收下了
谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
lz真是实在人,那个真的是广告
|
能力值:
( LV4,RANK:50 )
|
-
-
29 楼
感谢五一,感谢楼主,感谢ccav,感谢档,感谢**,五一快乐
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
感谢五一,感谢楼主,感谢ccav,感谢档,感谢天hde朝,五一快乐
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
不错的东西,收藏一下
|
能力值:
( LV4,RANK:50 )
|
-
-
32 楼
路过来围观一下
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
感谢楼主分享,五一节快乐
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
会有正式版么
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
非常感谢,,五一快乐~
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
感谢大佬,五一快乐
|
能力值:
( LV8,RANK:138 )
|
-
-
37 楼
好东西……感谢分享了…………
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
已收藏,感谢CCTV,感谢五一,感谢大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
过节啦!!!
|
能力值:
( LV6,RANK:90 )
|
-
-
40 楼
目前还在用老版本!
看来是时候换新的来弄一下了
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
五一节快乐
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
好东西,五一真是快乐!
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
五一节快乐!
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
谢谢!不过总感觉还差些什么....
|
能力值:
( LV4,RANK:40 )
|
-
-
45 楼
不行的,有问题的,F5反编译极容易崩溃(6.1Pro及6.4Demo中不会),要是这么简单,6.5Demo我早就发布了。而且你也没修正插件调用IDA.WLL的qstrncpy函数时传空字符串参数会导致崩溃的问题。
《IDA Demo6.5破解笔记 》
破解单步次数限制(jl改为jmp)
.text:00491D26 cmp eax, 1F0h
.text:00491D2B jl short loc_491D41
.text:00491D2D push offset aThankYouForUsi
启动时弹出About对话框(全部nop)
.text:004107A1 push edx
.text:004107A2 call sub_548120
.text:004107A7 add esp, 4
过一段时间显示欢迎使用IDA demo版(004130C0处改为retn)
.text:004130C0 8B 0D 98 F9 6A 00 mov ecx, dword_6AF998
.text:004130C6 FF 25 7C B8 5B 00 jmp ds:?exec@QDialog@QT@@QAEHXZ ; QT::QDialog::exec(void)
关闭时显示欢迎使用IDA demo版(将mov ecx, dword_6AF998及call ds:?exec@QDialog@QT@@QAEHXZ 语句nop掉)
.text:00416047 8B 0D 98 F9 6A 00 mov ecx, dword_6AF998 ; _DWORD
.text:0041604D FF 15 7C B8 5B 00 call ds:?exec@QDialog@QT@@QAEHXZ ; QT::QDialog::exec(void)
已经打开一个反汇编,再打开一个新的反汇编显示欢迎使用IDA demo版(同上)
.text:00415200 8B 0D 98 F9 6A 00 mov ecx, dword_6AF998 ; _DWORD
.text:00415206 FF 15 7C B8 5B 00 call ds:?exec@QDialog@QT@@QAEHXZ ; QT::QDialog::exec(void)
.text:0041520C A1 8C 90 5B 00 mov eax, ds:database_flags
.text:00415211 83 08 01 or dword ptr [eax], 1
.text:00415214 B0 01 mov al, 1
.text:00415216 C3 retn
关闭当前反汇编显示欢迎使用IDA demo版(同上)
.text:00415220 8B 0D 98 F9 6A 00 mov ecx, dword_6AF998 ; _DWORD
.text:00415226 FF 15 7C B8 5B 00 call ds:?exec@QDialog@QT@@QAEHXZ ; QT::QDialog::exec(void)
.text:0041522C A1 8C 90 5B 00 mov eax, ds:database_flags
.text:00415231 83 08 01 or dword ptr [eax], 1
复制代码行数限制(nop掉jge语句)
.text:00436977 81 FB 00 01 00 00 cmp ebx, 100h
.text:0043697D 0F 8D 13 01 00 00 jge loc_436A96
使用时间只能用一年,也就是2014年3月22日将会过期(004107B1处jz改为jmp)
.text:004107AA E8 D1 5A 13 00 call sub_546280
.text:004107AF 84 C0 test al, al
.text:004107B1 74 1F jz short loc_4107D2
.text:004107B3 68 38 DB 5B 00 push offset aIconErrorAutoh ; "ICON ERROR\nAUTOHIDE NONE\nSorry, the e"...
.text:004107B8 E8 23 D7 FF FF call sub_40DEE0
不能反汇编自己(00428333处jz改为jmp)
.text:00428329 E8 22 A3 FF FF call sub_422650
.text:0042832E 83 C4 04 add esp, 4
.text:00428331 84 C0 test al, al
.text:00428333 74 14 jz short loc_428349
.text:00428335 68 40 12 5C 00 push offset aIconErrorAut_9 ; "ICON ERROR\nAUTOHIDE NONE\nSorry, the d"...
只能反汇编PE,ELF,Mach-O文件(原因是只尝试加载了那三种类型的Loader,所以改为遍历加载整个loaders目录下的x86或者x64代码模块Loader,由于代码不是一两行,所以实现在IDA6DemoMore.dll中(由于此版IDA修改还不完善,所以不提供))
最后为了防止EXE镜像在WIN7等环境下被加载到非默认入口地址的其他地方,给Nt_headers->FileHeader.Characteristics加上IMAGE_FILE_RELOCS_STRIPPED位。
现在还是用IDA Demo 6.4(IDA v6.4.130702)牢靠点。
http://bbs.pediy.com/showthread.php?t=167109&page=2
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
好东西啊 感谢分享
|
能力值:
( LV5,RANK:70 )
|
-
-
47 楼
这么屌,必须收藏啊
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
F5会发生崩溃。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
给楼主个赞,非常不错。
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
先留下 以后用
|