首页
社区
课程
招聘
[求助]请看看这个软件用的什么保护技术?
2015-8-7 09:30 4933

[求助]请看看这个软件用的什么保护技术?

2015-8-7 09:30
4933
rt
用Peid和ExeinfoPE查看都没加壳。显示是用Borland C++ 1999编写。

但是用资源查看器查看,程序中有一个很大的资源文件,所以我想这应该是解密后再内存中运行吧。

od调试跑起来会谈出对话框“A debugger has been found running in your system.Please,Unload it from memory and restart your program.”

我用MessageBoxA也没拦下来。

请教高手这个怎么弄?难度大不大?非常感谢。

软件地址
http://pan.baidu.com/s/1qWp9u8k

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 4889
活跃值: (2265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lionnnn 2015-8-7 11:06
2
0
用MessageBoxW就拦下来了。
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
pendan2001 4 2015-8-7 11:20
3
0
发现调试工具了
雪    币: 169
活跃值: (223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
joycyj 2015-8-7 15:24
4
0
加了VMP后写资源里了,读到内存后,又从基地址真覆盖原来数据,跳OEP执行的,又释放了个YShow3D.exe具体检测狗是通过自身程序还是那个Yshow3D就不知道了,至于检测把断点下断尾就检测不到了
雪    币: 382
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LastBlade 2015-8-8 09:07
5
0
您好。请问具体过程能指点一下么?
雪    币: 382
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LastBlade 2015-8-10 14:27
6
0
这个如果付费解决,费用大概多少?有意者请发消息。诚心想学习。
游客
登录 | 注册 方可回帖
返回