能力值:
(RANK:350 )
|
-
-
2 楼
谢谢laomms的好文章,随着自校检的程序增多,论坛这类问题也多起来了,这篇文章正好帮助一些朋友了解这块。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
多谢 共享 学习中
|
能力值:
( LV9,RANK:330 )
|
-
-
4 楼
好文,辛苦了。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看过,先收藏一份了
|
能力值:
( LV13,RANK:1370 )
|
-
-
6 楼
最初由 kanxue 发布 谢谢laomms的好文章,随着自校检的程序增多,论坛这类问题也多起来了,这篇文章正好帮助一些朋友了解这块。
谢谢看雪大哥的支持。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好文 学习ing
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
希望多些类似文章, tks!
|
能力值:
( LV9,RANK:650 )
|
-
-
11 楼
正好用上,多谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好文,支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
学习学习,多谢分享.
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
太好了,谢谢无私奉献!
有的程序对自身的运行时间有自校验,可对获取时间的函数设断跟踪破解。以下这些函数可以吧
settimer
CompareFileTime 比较两文件时间
GetFileTime 得文件建立,最后访问,修改时间
GetLocalTime 得当前本地时间
GetSystemTime 得当前系统时间
GetTickCount 得windows启动至现时毫秒
SetFileTime 设置文件时间
SetLocalTime 设置本地时间
SetSystemTime
|
能力值:
( LV13,RANK:1370 )
|
-
-
15 楼
具体看看输入表中调用哪些与时间相关的函数,我碰到过一个对程序运行时间限制的函数,其调用的KILLTIMER函数:
00430A55 |. E8 5E66FDFF CALL <JMP.&user32.KillTimer> ; \调用KillTimer
00430A5A |. 8B73 30 MOV ESI,DWORD PTR DS:[EBX+30] ; ESI=DS:[00A61FE4]=00003A98=15000毫秒,程序运行15秒后自动退出。
00430A5D |. 85F6 TEST ESI,ESI ; 将此处改为XOR ESI,ESI即可
00430A5F |. 74 40 JE SHORT Project1.00430AA1
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
好文章,收藏了.
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
从输入表中我们可以看出软件是调用ExitProcess退出的
在OD里面有什么方便的方法能查看到输入表?
我是用ImportREC看的,还有什么简单的方法,请介绍一下,谢谢!
|
能力值:
( LV13,RANK:1370 )
|
-
-
18 楼
右击-搜索-当前模块中的名称
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
好文章..收下!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
遇到一个Delphi的程序,脱壳后用PEID查找发现MD5加密算法,
跟进去后,没有找到“call的顶部”(OD里面没有指示)
而且程序发现自校验后不是自动退出,而是某些菜单失效,
所以上面介绍的第二和第三中方法都失效了。
难道只能用第一种方法?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不错,学习中
|
能力值:
( LV13,RANK:1370 )
|
-
-
22 楼
最初由 hahar 发布 遇到一个Delphi的程序,脱壳后用PEID查找发现MD5加密算法, 跟进去后,没有找到“call的顶部”(OD里面没有指示) 而且程序发现自校验后不是自动退出,而是某些菜单失效, 所以上面介绍的第二和第三中方法都失效了。 难道只能用第一种方法?
Delphi程序可以试着用eXeScope修改RC数据中的相应控件中Enabled项,将FALSE改为TRUE。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
仔细阅读,肯定有帮助。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
Delphi程序可以试着用eXeScope修改RC数据中的相应控件中Enabled项,将FALSE改为TRUE
菜单是可用的,只是点击后,状态栏提示异常.
昨晚用第一种方法跟了好久,还是搞不定.
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
写的太好了!更是那句话激发:“不知道是大家太忙了还是因为要守住点秘密”,忍不住决定注册本论坛,第一帖顶给你。
也因为大侠吴朝相说过:一切从“壳”开始, 故第一帖顶给你。
在本论坛潜水几个月,一直不敢注册,因为论坛里有位大侠说过“不懂就继续潜水”,不敢忘记,我会继续潜水。
在几个月里看了不少前辈们写的文章,作为刚入门,在下推荐新手们先看以下文章:kanxue的脱壳基础知识入门,Lenus的系列和最近最火热的OllyDBG 入门系列。当然还有很多好文,未能一一拜读。我为什么要推荐以上的文章?我们破解不是为了盗版,要盗网上已经够多了,我们是为了学技术来到一快,以上的文章是给你一块敲门砖,“授人予鱼不如授人予渔”,阅读上面文章,你自然会去学相关的知识,如汇编、C语言、PE结构等等,几个月后你发现自己还不会怎么破解,但大概可以看懂汇编程序,甚至可以用C写简单的程序,如注册机。以上几位称得上“真大侠”也,希望我们这些菜鸟以后若有机会成为高手不要“饮水忘源”才好。
谨祝看雪论坛长久兴旺。
|
|
|