首页
社区
课程
招聘
OD调试DLL(已脱壳),奇怪奇怪太奇怪了!!!!!!
发表于: 2004-6-20 23:51 7370

OD调试DLL(已脱壳),奇怪奇怪太奇怪了!!!!!!

2004-6-20 23:51
7370
我用OD v1.10c调试DLL文件,不仅一天没找到断点,而且很多跳转,一直没找到入口,好象是死循环,我快要崩溃了,这可是我破的第一个软件呀,请高手救救我吧!点击下载:附件!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 4
支持
分享
最新回复 (11)
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己顶
2004-6-21 09:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不会脱。查不出壳的类型。试下这个点击下载:附件!
2004-6-21 16:17
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这位大侠,我这个DLL是已经脱完壳的,是PECOMPACT加的壳,用OD手动
脱的,我现在正在用OD试着跟踪它,想找出它的注册码,但是它总是跳来跳去的,不知道用什么什么中断,而且是用机器号注册的,要找出用户名和注册码,翻遍看雪的精华贴也没有这样的范例,我快要崩溃了,
恳请哪位高手救救我,把跟踪过程贴出来,万分感谢!!
2004-6-21 18:00
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
下断点bpx RegCreateKeyExA
再跟吧
2004-6-21 18:46
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个函数根本没有调用呀
2004-6-21 19:34
0
雪    币: 264
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这位兄台,是用od直接跟踪dll?
如果这样你是不是可以用call dll export来试试呢!?
2004-6-21 19:36
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
现在OD V1.10C可以跟踪DLL呀,只不过找不到它的程序太复杂,跳的地方太多,真真假假,晕......call dll export 我是菜鸟,没听过.
可否详细说一下.
2004-6-21 20:00
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
最初由 beny 发布
这个函数根本没有调用呀

不是的吧,没搞错?
这个Dll用这个函数打开注册表
下的HKLM_SOFTWARE_Ftgg
然后设置Code和Name
2004-6-21 20:43
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
我不再回复了~!
2004-6-21 20:44
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
那位高人是不是可以详细的说说这个DLL破解的思路,跟踪过程中遇到的问题??
2004-6-22 01:58
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
真的没有人肯帮帮我吗?
2004-6-22 16:03
0
游客
登录 | 注册 方可回帖
返回
//