能力值:
( LV12,RANK:650 )
|
-
-
2 楼
郁闷死了,连它的自校验都解不开!
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
最初由 RoBa 发布 郁闷死了,连它的自校验都解不开! 以前看过Easy CHM 1.60
自校验解除:
0051CC16 E8 E580EEFF call 0.00404D00
0051CC1B 0F95C3 setne bl//改为MOV BL,0就可以运行啦
0051CC1E EB 0A jmp short 0.0051CC2A
|
能力值:
( LV12,RANK:650 )
|
-
-
4 楼
自校验解开了,和FLY兄说得不太一样
用DEDE反一下,什么也没有!晕~~~一点一点找吧
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
你还可以用DEDE反,是修改DEDE的窗口名吗?还是修改DEDE的EXE名?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我到是把第一个效验去掉了,但是还有一个正在ING
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我把47c072处改成xor edx,edx nop,自校验就解除了。
软件外面是upx的壳,但里面好像还有一层壳。用fi3.01和peid都查不出来。
请知道的指点。
|
能力值:
( LV12,RANK:650 )
|
-
-
8 楼
没壳了吧,跳来跳去花你而己。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
不会吧。没壳用od载入是不会提示的。这个脱掉upx壳的再用od载入是有提示的。还有,它那些花指令是怎么弄的。正常编译是不会有这些的啊。再就是,脱掉upx后用dede载入也什么都分析不出来。除非程序自己给自己加壳,否则就一定还有壳的。这个程序用trw不能调试的。一启动trw程序就非法操作,再不就死机。正郁闷中。
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
最初由 MissYou 发布 不会吧。没壳用od载入是不会提示的。这个脱掉upx壳的再用od载入是有提示的。还有,它那些花指令是怎么弄的。正常编译是不会有这些的啊。再就是,脱掉upx后用dede载入也什么都分析不出来。除非程序自己给自己加壳,否则就一定还有壳的。这个程序用trw不能调试的。一启动trw程序就非法操作,再不就死机。正郁闷中。
只有UPX
作者在程序中内置了花指令和反跟踪
用修改版的OD试试
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
感谢指点。搞不定啊。期待高手的破文学习。
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
fly大侠能不能抽空帮着详细分析一下啊?
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
哎,哪位可以帮着稍微详细分析一下???谢谢先........
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
沉底了
|
能力值:
(RANK:10 )
|
-
-
15 楼
dddddddddddddddddddddddddddddddddddddddddd
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
好难哦,请高手指点一下啊~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
自效验弄了n久也没找到,好象换个版本就换了种方法..
|
能力值:
( LV12,RANK:650 )
|
-
-
18 楼
Stop this discussion
|
能力值:
(RANK:10 )
|
-
-
19 楼
???
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
呵呵,不允许讨论的
|
|
|