-
-
3D定胆杀码霸主(专业版)破解.混淆代码
-
发表于:
2006-4-9 19:03
7818
-
http://www.cdcpt.com/data/ddsmbzsetuppro.rar
这是什么壳谁有兴趣可以看一下,SDK全部是混淆,有点像THEMIDA,但跑了一下壳,又不是THEMIDA。
软件功能限制不多,所以爆破也不难,首先通过保存公式提示,直接可以看到关键CALL,进入CALL可以发现全部是混淆代码,但很像THEMIDA SDK,进入CALL,一路走,你不细看没关系,可以看到
00467C18 E8 53F7FDFF call Main.00447370
00467C1D 85C0 test eax,eax
00467C1F 0F85 84000000 jnz Main.00467CA9
->进入 call Main.00447370:
01400351 E8 AAFC1800 call 01590000 <- 过了这个CALL,可以发现EAX是零,突然发现一个灵感,让ESI为一,你问我为什么这里为一,我喜欢试试不可以啊。
01400356 8D4D F0 lea ecx,dword ptr ss:[ebp-10]
01400359 68 AA014001 push 14001AA
0140035E E8 9DFC1800 call 01590000 <-过了此CALL,可以发现EAX为1,说明思路成功
最后出混淆层。此功能限制成功破解。通过大概判断,此程序有多结构验证,就是独立的。所以同理,破解其它功能限制。
全程5分钟。
不清楚这个是什么壳,我也不想细看,不过这个SDK很有意思,到处是混淆。跟壳的也有点类似,很像THEMIDA。
[课程]Linux pwn 探索篇!