-
-
关于SVKP 1.3x -> Pavol Cerven脱壳
-
发表于:
2006-1-16 02:31
5158
-
关于SVKP 1.3x -> Pavol Cerven脱壳
脱这个SVKP 1.3x -> Pavol Cerven的文章太少,网上找了找只有几个,但我觉得最重要的问题都没说清楚
看了
【破解作者】 stasi[DCM][BCG][DFCG][FCG][OCN][CZG][D.4s]
【作者邮箱】 stasi@163.com
【作者主页】 www.icehack.org/stasi
【使用工具】 od
【破解平台】 Win9x/NT/2000/XP
【软件名称】 魔兽皇冠5.0.0805免费版
【加壳方式】 SVKP 1.3x -> Pavol Cerven
【破解声明】 我是一只小菜鸟,偶得一点心得,愿与大家分享:)
这个脱文,发现
搜索特征码
mov dword ptr ds:[edi],eax
popad
改成:
popad
mov dword ptr ds:[edi],eax 这方法真聪明,以后看能不能在其他地方用上:)
hr 0012FFB0
0012FCFB E8 00000000 call 0012FD00
0012FD00 5D pop ebp
0012FD01 E8 02000000 call 0012FD08
0012FD06 CD20 83042408 vxdcall 8240483
0012FD0C C3 retn
模拟的干tc ebp==12ffc0
060DE7DB 55 push ebp
060DE7DC E9 E0080000 jmp 060DF0C1 不断的乱序处理
060DF0C1 50 push eax
060DF0C2 B8 23E36501 mov eax,165E323
060DF0C7 294424 04 sub dword ptr ss:[esp+4],eax
060DF0CB 58 pop eax
060DF0CC E9 21050000 jmp 060DF5F2 乘乱还要偷东西下
我自下了tc ebp==12ffc0 怎么也断不了???
希望大家能详细谈谈怎么断的
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!