首页
社区
课程
招聘
[原创]常见自校检分析实例
发表于: 2006-7-1 17:54 255118

[原创]常见自校检分析实例

2006-7-1 17:54
255118
收藏
免费 7
支持
分享
最新回复 (244)
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
151
非常感谢大侠分享,受教很多
2008-5-9 13:50
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
152
谢谢分享.正在学习中!!!!!!!!!!!!
2008-5-9 17:45
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
153
虽说是老贴了.但给了我很大的提高.谢谢
2008-5-24 23:19
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
154
学习学习,多谢分享
2008-5-31 16:48
0
雪    币: 202
活跃值: (295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
155
好文章阿..
<頂起>!!
2008-5-31 21:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
156
程序脱壳修复了,还是不能运行,但没有提示,有欲启动而又退出趋势。分析应该是程序有自效验。OD载入如下:                OD提示:【程序已中止,退出代码】

7C92EB94 >  C3              RETN
7C92EB95    8DA424 00000000 LEA ESP,DWORD PTR SS:[ESP]
7C92EB9C    8D6424 00       LEA ESP,DWORD PTR SS:[ESP]
7C92EBA0    90              NOP
7C92EBA1    90              NOP
7C92EBA2    90              NOP
7C92EBA3    90              NOP
7C92EBA4    90              NOP
7C92EBA5 >  8D5424 08       LEA EDX,DWORD PTR SS:[ESP+8]
7C92EBA9    CD 2E           INT 2E
7C92EBAB    C3              RETN
7C92EBAC >  55              PUSH EBP
7C92EBAD    8BEC            MOV EBP,ESP
7C92EBAF    9C              PUSHFD
7C92EBB0    81EC D0020000   SUB ESP,2D0
7C92EBB6    8985 DCFDFFFF   MOV DWORD PTR SS:[EBP-224],EAX
7C92EBBC    898D D8FDFFFF   MOV DWORD PTR SS:[EBP-228],ECX
7C92EBC2    8B45 08         MOV EAX,DWORD PTR SS:[EBP+8]
7C92EBC5    8B4D 04         MOV ECX,DWORD PTR SS:[EBP+4]
7C92EBC8    8948 0C         MOV DWORD PTR DS:[EAX+C],ECX
7C92EBCB    8D85 2CFDFFFF   LEA EAX,DWORD PTR SS:[EBP-2D4]
7C92EBD1    8988 B8000000   MOV DWORD PTR DS:[EAX+B8],ECX
7C92EBD7    8998 A4000000   MOV DWORD PTR DS:[EAX+A4],EBX
7C92EBDD    8990 A8000000   MOV DWORD PTR DS:[EAX+A8],EDX
7C92EBE3    89B0 A0000000   MOV DWORD PTR DS:[EAX+A0],ESI
7C92EBE9    89B8 9C000000   MOV DWORD PTR DS:[EAX+9C],EDI
7C92EBEF    8D4D 0C         LEA ECX,DWORD PTR SS:[EBP+C]
7C92EBF2    8988 C4000000   MOV DWORD PTR DS:[EAX+C4],ECX

小弟初学解密,不知道这是自效验还是------???还望大侠们多多点拨为谢!
2008-6-3 18:53
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
157
好东西,我一般是跟退出函数找的,。。那样累一点,不过肯定成功的,呵呵
2008-6-5 08:40
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
158
你好像断错地方了,断在退出函数上的
2008-6-5 08:41
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
159
又看了一遍,哎,学习还要学习啊
2008-6-6 16:41
0
雪    币: 443
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
160
文章很详细 但是我发现 有些文件 只校验 某一部分 比如某个DLL 文件 还有一种校验 我不知到怎么搞的 你怎么改都行 就是不能改 版本信息 不知道这个校验属于那一种
2008-6-12 20:23
0
雪    币: 215
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
161
好文章,做个记号,下次好找
2008-6-12 20:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
162
好文章,感谢~~~~~~
2008-6-16 11:52
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fyd
163
学习这方面的知识,下了,谢谢!
2008-6-17 14:04
0
雪    币: 207
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
164
学习学习中!
2008-6-18 15:12
0
雪    币: 113
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
165
谢谢楼主了,很实力
2008-6-22 18:25
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
166
好好研究下。。。。
2008-6-23 19:01
0
雪    币: 204
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
167
学习学习,多谢分享.
2008-6-28 16:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
168
多谢了,学习了啊
2008-6-28 16:49
0
雪    币: 204
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
169
不错,我现在正遇到同样的问题...不过是直接改掉了跳转指令.........
目前只了解自检机制....不知道其他自检机制...............
2008-6-29 11:00
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
170
好贴收藏
2008-7-30 16:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
171
看过,先收藏一份了
2008-8-5 16:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
172
谢谢分享了   太有用了
2008-8-11 18:20
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
173
好文章,易学易懂。
2008-8-30 12:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
174
好文章,对我们新手确实帮助很大
2008-8-31 15:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
175
看不懂,不知道在说什么
2008-9-13 14:07
0
游客
登录 | 注册 方可回帖
返回
//