能力值:
( LV6,RANK:90 )
|
-
-
2 楼
good work
好像在我这里有点问题
0040FA10 8BCE mov ecx,esi
0040FA12 E8 09520200 call dumped_4.00434C20 //进入
0040FA17 85C0 test eax,eax
0040FA19 75 78 jnz short dumped_4.0040FA93
0040FA1B 8BCE mov ecx,esi
0040FA1D E8 6E520200 call dumped_4.00434C90
0040FA22 8D4C24 18 lea ecx,dword ptr ss:[esp+18]
0040FA26 50 push eax
0040FA27 51 push ecx
0040FA28 E8 03EDFFFF call dumped_4.0040E730
0040FA2D 83C4 08 add esp,8
0040FA30 50 push eax
0040FA31 8D5424 18 lea edx,dword ptr ss:[esp+18]
0040FA35 68 88DB4400 push dumped_4.0044DB88 ; ASCII " [Unregistered copy - "
0040FA3A 52 push edx
0040FA3B C64424 44 02 mov byte ptr ss:[esp+44],2
0040FA40 E8 E17D0200 call <jmp.&mfc42.#926_operator+>
0040FA45 68 78DB4400 push dumped_4.0044DB78 ; ASCII " day(s) left]"
进入上面的call
00434C20 A1 44E94400 mov eax,dword ptr ds:[44E944]
00434C25 53 push ebx
00434C26 56 push esi
00434C27 BE 2CEB4400 mov esi,dumped_4.0044EB2C
00434C2C 8A10 mov dl,byte ptr ds:[eax] //eax=ds:[011B3AF9] 出错了
00434C2E 8A1E mov bl,byte ptr ds:[esi]
00434C30 8ACA mov cl,dl
00434C32 3AD3 cmp dl,bl
00434C34 75 1F jnz short dumped_4.00434C55
00434C36 84C9 test cl,cl
00434C38 74 16 je short dumped_4.00434C50
00434C3A 8A50 01 mov dl,byte ptr ds:[eax+1]
看样子这个call应该是注册判断的,直接修改为
00434C20 B8 01000000 mov eax,1
00434C25 C3 retn
应该ok
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
ASProtect 2.1x SKE -> Alexey Solodovnikov
能不能帮我看看这个程序 脱的掉么
原程序下载地址:http://c.thec.cn/sshjyl/JDBB.rar
|
能力值:
(RANK:350 )
|
-
-
4 楼
最初由 ssh 发布 ASProtect 2.1x SKE -> Alexey Solodovnikov 能不能帮我看看这个程序 脱的掉么
麻烦你看看这个:http://bbs.pediy.com/showthread.php?s=&threadid=27565
再发类似帖,就不给你机会了。
|
能力值:
( LV9,RANK:1250 )
|
-
-
5 楼
最初由 aki 发布 good work
好像在我这里有点问题
0040FA10 8BCE mov ecx,esi ........
我这里跟了下,可以通过,eax的值是011B3AF9,内容:
011B3AF9 0DBAADF0
我的是win2ksp4。
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
我xp,那里没数据,空地址
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 ssh 发布 ASProtect 2.1x SKE -> Alexey Solodovnikov 能不能帮我看看这个程序 脱的掉么
原程序下载地址:http://c.thec.cn/sshjyl/JDBB.rar
为啥这么多人都是为了破解外挂来的.....人家辛辛苦苦分析程序分析封包也不容易....
|
能力值:
( LV4,RANK:40 )
|
-
-
8 楼
不错,很好,如果有STOLEN OEP的就更好了,顶。。。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
最初由 yaunx 发布 为啥这么多人都是为了破解外挂来的.....人家辛辛苦苦分析程序分析封包也不容易....
人家开发个游戏也不容易 为啥总是有人去些外挂 去捣乱呢。。。
|
能力值:
( LV9,RANK:170 )
|
-
-
10 楼
都是为了学习
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
看看
学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
Thanks For Tut
|
能力值:
( LV9,RANK:290 )
|
-
-
13 楼
好像只能在2000里运行,....
|
能力值:
( LV2,RANK:15 )
|
-
-
14 楼
..用volx的脚本走完后脱壳用1.22插件修复再OD载入没有错误.汗..
附件中的程序我这里也运行不了.
(更好的脚本没有。VOLX大侠的脚本很好用了已经)
|
能力值:
( LV9,RANK:1250 )
|
-
-
15 楼
最初由 whale 发布 ..用volx的脚本走完后脱壳用1.22插件修复再OD载入没有错误.汗.. 附件中的程序我这里也运行不了.
难道你有更好的Volx的脚本,共享下。
程序不能运行看来是跨平台的原因吧,目前不会搞,希望达人出手帮助。
|
能力值:
( LV12,RANK:980 )
|
-
-
16 楼
最初由 ssh 发布 ASProtect 2.1x SKE -> Alexey Solodovnikov 能不能帮我看看这个程序 脱的掉么
原程序下载地址:http://c.thec.cn/sshjyl/JDBB.rar
搜索一下相关的帖子,参照脱壳应该不难。
|
能力值:
( LV9,RANK:250 )
|
-
-
17 楼
最初由 cyto 发布 BetterJPEG 1.5.0.5
ASProtect 2.1x SKE -> Alexey Solodovnikov
先声明,是原创的。 ........ Windows XP SP1 ....打檫程序後,出?邋锗...
跨平台有?铨....
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
用ver插件得到ASProtect 1.35 build 01.26 Release
从注册模式上来看确实是aspr 1.3X系列
PEID把aspr 1.3X系列统统识别为
ASProtect 2.x SKE -> Alexey Solodovnikov
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
帮助文件没反应只要把帮助文件名改成和主文件一样的名字就可以了
比如脱壳后文件dumped_4.exe
帮助名改成dumped_4.chm
|
能力值:
( LV9,RANK:290 )
|
-
-
20 楼
|
能力值:
( LV9,RANK:290 )
|
-
-
21 楼
|
能力值:
( LV9,RANK:1250 )
|
-
-
22 楼
最初由 堀北真希 发布 帮助文件没反应只要把帮助文件名改成和主文件一样的名字就可以了 比如脱壳后文件dumped_4.exe 帮助名改成dumped_4.chm
谢谢!
还请指点下About是如何搞定的?
好多Asprotect加壳后的About一样的。
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
呵呵, 比较一下就知道了
也是SDK的一种
|
能力值:
( LV9,RANK:1250 )
|
-
-
24 楼
最初由 堀北真希 发布 呵呵, 比较一下就知道了 也是SDK的一种
收到!
真是一时糊涂。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
谢谢楼主,支持并学习!
|
|
|