能力值:
( LV2,RANK:10 )
|
-
-
2 楼
1.3的会麻烦一些:p
秒杀不大可能;)
|
能力值:
( LV9,RANK:290 )
|
-
-
3 楼
学习,对于Stolen code,我一直很头痛,希望能来个Stolen code方法大集合就更好了
|
能力值:
(RANK:1060 )
|
-
-
4 楼
支持.不过1.2x好象不太流行的说,
|
能力值:
( LV9,RANK:250 )
|
-
-
5 楼
不知这个方法是不是有通用性,正在研究asp1.3等
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最初由 lordor 发布 不知这个方法是不是有通用性,正在研究asp1.3等
支持一下的 !
|
能力值:
( LV9,RANK:3410 )
|
-
-
7 楼
最初由 Arucuied 发布 1.3的会麻烦一些:p 秒杀不大可能;) 1.3以上的新版脱壳比较麻烦
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
最初由 lordor 发布 push 7C push 0049E9C0
怎么我跟得的是push 70,push 0049E9C0?究竟是push 70还是push 7C?
|
能力值:
( LV9,RANK:250 )
|
-
-
9 楼
最初由 temerata 发布
怎么我跟得的是push 70,push 0049E9C0?究竟是push 70还是push 7C?
可能准确一点是78,程序开始时分配的这部分空间只要大点就可以了,并不会影响程序运行
|
能力值:
( LV12,RANK:450 )
|
-
-
10 楼
请问loader大侠,为什么还要减掉4*4个字节?为什么要减去ebx,esi,edi,eax四个寄存器的大小呢?
是不是因为已经执行了CALL AWMAWork.0047DB94,所以要减去呢?
|
能力值:
( LV9,RANK:250 )
|
-
-
11 楼
最初由 springkang[DFCG 发布 请问loader大侠,为什么还要减掉4*4个字节?为什么要减去ebx,esi,edi,eax四个寄存器的大小呢? 是不是因为已经执行了CALL AWMAWork.0047DB94,所以要减去呢?
对,在这个call中初始化stack,你找一下VC7的程序跟一下入口代码就明白啦
|
能力值:
( LV12,RANK:450 )
|
-
-
12 楼
谢谢loador大侠的指点,已经脱掉了这个壳!脱了之后无任何限制,看来光靠壳来保护软件也有很大的不足!!
只是为什么要这么做还是不很理解,还有如何断定0049E9C0
就是必须补的代码呢?
|
能力值:
( LV9,RANK:250 )
|
-
-
13 楼
最初由 springkang[DFCG 发布 谢谢loador大侠的指点,已经脱掉了这个壳!脱了之后无任何限制,看来光靠壳来保护软件也有很大的不足!! 只是为什么要这么做还是不很理解,还有如何断定0049E9C0 就是必须补的代码呢?
写错我的名字啦。
基本思想是参考当类软件的入口代码,你找一个vc7的程序看看,再参考一个stack相关的数据,很好理解
|
能力值:
( LV12,RANK:450 )
|
-
-
14 楼
最初由 lordor 发布
写错我的名字啦。 基本思想是参考当类软件的入口代码,你找一个vc7的程序看看,再参考一个stack相关的数据,很好理解
:) 不好意思写错了。
再次多谢指点!!
|
能力值:
( LV9,RANK:810 )
|
-
-
15 楼
:(
我照做无法运行
但
一、Pre-Dip:用自己的名字注册
就无NAG,但关于菜单还是无法显示注册给你,仍然是评估版本,请指教。
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
最初由 David 发布 :(
我照做无法运行
但 ........
没有注册码的原因吧,至少它变成了蓝色了。:D
|
能力值:
( LV9,RANK:810 )
|
-
-
17 楼
更正一下
外壳入口
00401000 A> 68 01206300 push AWMAWork.00632001
ESP=12FFC4
伪入口
0047D8D4 33DB xor ebx,ebx
ESP=12FF34
故立即数算法应是
12FF34-12FFC4=70
所以总结抽掉的代码如下:
push 7C 应该纠正为 push 70
实际跟踪也是push 70
没有注册码的原因吧,至少它变成了蓝色了。
有注册码还脱壳干什么?老兄何必说风凉话。
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
我可没说风凉话。我意思是说可能它显示注册名的代码需要注册码才会解压。仅可能而已。:o
例如Aha-soft出的那几个软件就是这样,连NAG都还在的,也不会显示注册。
|
能力值:
( LV9,RANK:3410 )
|
-
-
19 楼
RSA代码锁定是很厉害的
1、Key解码
2、根据以前的完整版本(无锁定)猜测
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
和和.不远的将来将有自动修复被抽代码的工具出现了.
|
能力值:
( LV9,RANK:170 )
|
-
-
21 楼
学习中:D :D :D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我也学学~~~
|
|
|