首页
社区
课程
招聘
[求助]高手们帮忙看看哦,脱壳后的问题
发表于: 2006-7-16 14:29 5737

[求助]高手们帮忙看看哦,脱壳后的问题

2006-7-16 14:29
5737
程序已脱壳
并且修复了部分参数
可是依然有问题 不能正确运行
希望高手可以帮忙看看
以下包含了原程序 和 已脱壳的程序
望高手指点下看看

http://www.841320.com/tuoke.rar

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2006-7-16 14:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
脱了壳已经用ImportREC修复过
用PE工具都可以编辑,可是不知道为什么就是有问题
麻烦高手点时间帮忙看下
2006-7-16 14:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
朋友们帮忙看看啊!我等半天了哦!先谢谢哈
2006-7-16 16:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么就是没人帮我看看呢
2006-7-16 17:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 machenglin 发布
是epe630,你脱壳没有问题。
存在自校验。

这个我也知道,可是我查了半天没找到自校验

还请高手帮忙看看,指点指点
2006-7-16 21:41
0
雪    币: 204
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主,请问 如果没有脱壳的话,加载后能不能修改进程空间的数据?
数据段或者代码段的?

我用一个epe0615的dll文件试验,发现脱和没有脱的不同。。
2006-7-16 21:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 machenglin 发布
搜索老K的自检验破文,关键词:程序一闪就不见了。


谢谢!我找找看哈!找不到还请你们帮忙哈
2006-7-16 21:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 machenglin 发布
搜索老K的自检验破文,关键词:程序一闪就不见了。


关键词:程序一闪就不见了

只搜到我自己的T子....
2006-7-16 21:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
希望继续有人可以帮忙

看来大家都睡觉了!我也去睡觉了!明天再来看好消息哈!
2006-7-16 22:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 machenglin 发布
标 题: 【原创】脱双层壳去自校验破解《国家药品XXXX 2.18专业版》一条龙
发帖人:KuNgBiM
时 间: 2005-07-24 22:02
原文链接:http://bbs.pediy.com/showthread.php?threadid=15444


还是找不到自效验,能帮忙找找吗?
2006-7-17 11:40
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
00487803    90              NOP
00487804    E8 4394F8FF     CALL dumped.00410C4C
00487809    84C0            TEST AL,AL
0048780B    EB 07           Je SHORT dumped.00487814   这改JMP  00487814
0048780D    6A 00           PUSH 0
0048780F    E8 C407F8FF     CALL <JMP.&USER32.PostQuitMessage>

可能你脱壳有问题,在OD里不能修改
2006-7-17 12:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 kmjyq 发布
00487803 90 NOP
00487804 E8 4394F8FF CALL dumped.00410C4C
00487809 84C0 TEST AL,AL
0048780B EB 07 Je SHORT dumped.00487814 这改JMP 00487814
0048780D 6A 00 PUSH 0
........


忽略异常标志
2006-7-17 12:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
最初由 machenglin 发布
00487804 E8 4394F8>call _M2Serve.00410C4C
00487809 84C0 test al,al
0048780B 16 push ss
0048780C 07 pop es
0048780D 6A 00 push 0
........


谢谢哈
2006-7-17 14:26
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
15
只要改一个字节就可以了。
2006-7-17 15:27
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
为什么我的点另存为就出来个对话窗:在可执行文件中无法定位数据
2006-7-17 15:47
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
17
因为对齐粒度不同。可以用LordPE计算出偏移地址后再修改。
2006-7-17 15:51
0
雪    币: 319
活跃值: (2439)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
18
最初由 machenglin 发布
00487804 E8 4394F8>call _M2Serve.00410C4C
00487809 84C0 test al,al
0048780B 16 push ss
0048780C 07 pop es
0048780D 6A 00 push 0
........


这里修改会有问题。
2006-7-17 15:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 csjwaman 发布
这里修改会有问题。

加我QQ下,请教下
15879571
2006-7-17 16:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
最初由 machenglin 发布
这是我脱壳的文件,供LZ参考,没有修改。


脱壳后出现跨平台问题啊....

在2000下修复的话就不可以在XP下运行
在XP下修复就不可以是2000下运行......
2006-7-17 18:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
谁修复以后可以跨平台使用的麻烦发份到xap520@163.com
先谢谢了

再次感谢帮助我的朋友
2006-7-17 18:59
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
  
2006-7-18 00:00
0
游客
登录 | 注册 方可回帖
返回
//