破解软件:庄家秘书7.6试用版
调试工具:PEID v0.94,OllyDbg
操作:
首先查壳:Microsoft Visual Basic 5.0 / 6.0,区段:.text~!
以为未加壳,用OD载入>查找字符串,
发现字符串表中显示的是:
超级字串参考+
地址 反汇编 文本字串
00401100 PUSH chen.00403418 (初始 cpu 选择)
00403AD1 MOV EDX,chen.004875D8 p7@
00403AE5 MOV EDX,chen.00480000 p7@
00403AF9 MOV EDX,chen.004802F8 p7@
004043D1 MOV EDX,chen.004918D8 0?@
00416F6B PUSH chen.00416F48 ,oa
怀疑是已加壳再加伪装壳
OD调试信息是以
00401100 > $ 68 18344000 PUSH chen.00403418 ; (初始 cpu 选择)
00401105 . E8 F0FFFFFF CALL <JMP.&MSVBVM60.#100>
0040110A . 0000 ADD BYTE PTR DS:[EAX],AL
0040110C . 0000 ADD BYTE PTR DS:[EAX],AL
0040110E . 0000 ADD BYTE PTR DS:[EAX],AL
00401110 . 3000 XOR BYTE PTR DS:[EAX],AL
00401112 . 0000 ADD BYTE PTR DS:[EAX],AL
00401114 . 3800 CMP BYTE PTR DS:[EAX],AL
00401116 . 0000 ADD BYTE PTR DS:[EAX],AL
00401118 . 0000 ADD BYTE PTR DS:[EAX],AL
0040111A . 0000 ADD BYTE PTR DS:[EAX],AL
0040111C . 8663 0C XCHG BYTE PTR DS:[EBX+C],AH
0040111F . CE INTO
00401120 . 1845 4E SBB BYTE PTR SS:[EBP+4E],AL
00401123 . 48 DEC EAX
00401124 . B3 9E MOV BL,9E
00401126 . 7C 2D JL SHORT chen.00401155
00401128 . 1C 1F SBB AL,1F
请问要怎样才能调试出这个软件真正加的是什么壳????
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课