能力值:
( LV2,RANK:10 )
|
-
-
51 楼
菜鸟我看不懂~~~`
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
难,SDK那还是不怎么看的懂,怎么一下就找到了呢,还那样添加代码??
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
最烦ASProtect和ACProtect了
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
菜鸟学习中.....
前面的都看明白, 也参照方法学到了, 就是最后, 修改代码那里有点不明白
在ODllyICE增加了代码如何保存成脱壳的EXE文件呢. 看不明白~~ 请教
|
能力值:
( LV4,RANK:50 )
|
-
-
55 楼
下载练一下,听说这个比较难搞
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
正好遇到一个SDK的,学习ing............
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
PEID0.94查壳 ASProtect 2.1x SKE -> Alexey Solodovnikov
外部扫描 ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov *
插件VerA 0.15 扫描 Version: ASProtect 2.11 SKE build 03.13 Release [1]
跑完Aspr2.XX_unpacker_v1.0SC.osc,dump出来文件,然后修复IAT,发现6个无效指针
用leve1修复一个指针,CUT掉5个,FIX DUMP,这5个应该是ASPR的SDK
然后查找被偷的代码,用loadpe补上去.现在应该是要修复ASPR的SDK,怎么弄?
00BAF37A 访问违规: 正在写入到 [00000000]
00BAF3A5 断点位于 00BAF3A5
00BAF46F 访问违规: 正在写入到 [00000000]
00BAF4B3 断点位于 00BAF4B3
00B80024 断点位于 00B80024
这版的 Asprotect 其 SDk API 总数 = 0000000C
GetRegistrationInformation 00451660
GetModeInformation 004516A0
GetTrialDays 004516E0
CheckKey 00451700
GetHardwareID 00451710
00B80156 断点位于 00B80156
00B80034 断点位于 00B80034
00B809D8 断点位于 00B809D8
00BB08E3 访问违规: 正在写入到 [00000000]
00BB095A 访问违规: 正在写入到 [00000000]
00BB0A5F 访问违规: 正在写入到 [00000000]
00BB0B2B 访问违规: 正在写入到 [00000000]
00BB0D5E 访问违规: 正在写入到 [00000000]
00BB0F62 访问违规: 正在写入到 [00000000]
00BAC73A INT3 命令位于00BAC73A
00B8DDE4 断点位于 00B8DDE4
00BAE1F0 访问违规: 正在写入到 [00000000]
00BAFAA5 访问违规: 正在写入到 [00000000]
00BA7D67 断点位于 00BA7D67
00BACCB4 硬件断点 1 位于 00BACCB4
00D90316 断点位于 00D90316
00B807D9 断点位于 00B807D9
00B8003E 断点位于 00B8003E
00B800F2 断点位于 00B800F2
00B80030 断点位于 00B80030
IAT 的地址 = 00452000
IAT 的相对地址 = 00052000
IAT 的大小 = 00000734
00B80079 断点位于 00B80079
OEP 的地址 = 0040F9AD
OEP 的相对地址 = 0000F9AD
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
好像脚本已经给出来了SDK的地址
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
学习~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
真是个好地方。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
学习老大的文章
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
学习 .在学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
还是学习。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
支持,学习一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
牛人,真是好文章
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
总是打过补丁之后不能用OL打开。:))
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
然后查看堆栈,对返回地址设断:
0012FA84 004011AA 返回到 trial.004011AA 来自 trial.00404A30
0012FA88 00000000
0012FA8C 004086C0 trial.004086C0
0012FA90 004086C4 trial.004086C4
对004011AA 设断后,会来到:<<<<<<<<<這裡什麼意思呀..據體是怎樣做呀.
00401196 |. 53 push ebx
00401197 |. 56 push esi
00401198 |. 57 push edi
00401199 |. 68 C4864000 push 004086C4
0040119E |. 68 C0864000 push 004086C0
004011A3 |. 6A 00 push 0
004011A5 |. E8 86380000 call 00404A30
004011AA |. 8B3D C0864000 mov edi, [4086C0] //来到这里
我來到這裡就不知怎樣做了老大..
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
学习!学习!学习!
|
能力值:
( LV9,RANK:250 )
|
-
-
69 楼
哇,由于本人够菜,所以大脑接受不来如此精妙高深的的东西,如今已经快爆炸!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
学习 学习 再学习
|
能力值:
( LV6,RANK:90 )
|
-
-
71 楼
看不懂,收藏慢慢学习
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
学习中,还是不大明白啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
好文!每次看精华都得到提高
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
记号日后看....
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
看前面的还行 后面的就看不懂了
|
|
|