首页
社区
课程
招聘
[求助]对于有壳的程序怎么做内存注册机?
发表于: 2006-7-25 23:43 3901

[求助]对于有壳的程序怎么做内存注册机?

2006-7-25 23:43
3901
我用keymaker给一个脱壳的程序作了个内存注册机,可以正常使用,可是,对于原程序,一运行注册机,就提示:
CRC error! File content has been modified. If you run a system debugger,clear all breakpoints before running this program!
请问:哪位高人知道该怎么处理啊?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
想知道,帮顶
2006-7-26 00:17
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
3
只是想法:我的做法是自己写一个Loader不过不是通过调试进程的方式
而是类似于Windbg的抢占式  也就是说不断的获取上下文和读取内一旦发现负荷条件(比如壳已经完成了代码解压) 就开始修改
这样就能够通过大多数壳的检验

相关API
SetThreadContext
GetThreadContext
ReadProcessMemory
WriteProcessMemory
2006-7-26 02:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
啉??截咄程看看呢
2006-7-26 05:06
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
看看这篇文章:
http://bbs.pediy.com/showthread.php?s=&threadid=29594
2006-7-26 09:15
0
雪    币: 241
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 kanxue 发布
看看这篇文章:
http://bbs.pediy.com/showthread.php?s=&threadid=29594

谢谢!
不过这个帖是讲通过使用钩子,而不需要把加了壳的程序脱壳,就直接打上补丁的方法。
老大的意思是不是说,通过先打补丁再运行注册机来获得注册码呢?
2006-7-26 09:23
0
游客
登录 | 注册 方可回帖
返回
//