首页
社区
课程
招聘
[原创]瓦解PELock 1.0x -> Bartosz Wojcik秀
发表于: 2006-7-29 12:19 30877

[原创]瓦解PELock 1.0x -> Bartosz Wojcik秀

2006-7-29 12:19
30877
收藏
免费 7
支持
分享
最新回复 (80)
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
51
此帖得收藏起来
2006-8-1 13:51
0
雪    币: 175
活跃值: (2531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
好文,经典。
2006-8-1 14:02
0
雪    币: 266
活跃值: (269)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
53
后之视今,亦犹今之视昔。
2006-8-1 20:32
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
54
把潜水的牛人引出来了
2006-8-1 20:42
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
55
各位都是论坛上的顶尖高手,却作意气之争,实在是遗憾
2006-8-1 21:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
这样的争论,或许是件好事   只要不伤和气,可以争 可以大争特争 。,毕竟大家都很欣赏为技术而争论的人!
2006-8-1 21:26
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
57
如果争论只是就事论事,以理服人, 自然是好事
可有人老是抓着别人几个字眼不放,很让人讨厌
4got在写“重大bug"的时候,大多数正常人都能看明白,仅仅是指几行代码修错了。可有些人就是抓着这几个字眼不放,胡搅蛮缠,指手划脚。
2006-8-1 21:32
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
遗憾的是themdia 以及WIL本身主程序的壳所用的KEY解码根本与硬件本身无关, 但它还是需要硬件ID来识别用户的,这个称之为临时KEY来解码,所以SOHU所说的OS相同硬件ID相同是对的,首先各位没看懂壳说明就开始研究下结论是很浪费时间的。事实上我想公开说明:wil 注册机制其实并没有被爆破的可能,当然或许穷举key是可行的。否则WIL早就有想显摆的人来发布破解版了,事实上他们没这个勇气,因为他们知道结果会给他带来什么影响。
2006-8-1 21:38
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
59
最初由 鸡蛋壳 发布
遗憾的是themdia 以及WIL本身主程序的壳所用的KEY解码根本与硬件本身无关, 但它还是需要硬件ID来识别用户的,这个称之为临时KEY来解码,所以SOHU所说的OS相同硬件ID相同是对的,首先各位没看懂壳说明就开始研究下结论是很浪费时间的。事实上我想公开说明:wil 注册机制其实并没有被爆破的可能,当然或许穷举key是可行的。否则WIL早就有想显摆的人来发布破解版了,事实上他们没这个勇气,因为他们知道结果会给他带来什么影响。


上次SOHU说的那个OS相关的那个值是指heXer穷举的这个值,也许和你说的硬件ID不是同一个东西。
上次的结果已经证明,相同的OS下,那个穷举的值可能是不同的,这一点后来SOHU本人也应该知道的
2006-8-1 21:42
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
60
最初由 鸡蛋壳 发布
遗憾的是themdia 以及WIL本身主程序的壳所用的KEY解码根本与硬件本身无关, 但它还是需要硬件ID来识别用户的,这个称之为临时KEY来解码,所以SOHU所说的OS相同硬件ID相同是对的,首先各位没看懂壳说明就开始研究下结论是很浪费时间的。事实上我想公开说明:wil 注册机制其实并没有被爆破的可能,当然或许穷举key是可行的。否则WIL早就有想显摆的人来发布破解版了,事实上他们没这个勇气,因为他们知道结果会给他带来什么影响。


偶一直怀疑那个sohu就是蛋蛋你
现在也是这么觉得
2006-8-1 21:47
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
61
困了,睡觉,如果gkend觉得哪里不对,可以继续跟贴讨论
不过希望
1. 不要硬扣别人的字眼
2. 不要把自己的想当然的观点硬加在别人身上
这个贴子原本是非常正常的讨论
但是你在30楼的这句话 "看来你们2个都是盲目的教条主义。"
使我有兴趣陪你继续“争论”下去
2006-8-1 21:53
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
62
继续关注
2006-8-1 21:55
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
63
最初由 gkend 发布
何况楼主在文中已经特别强调这点,你还说重大BUG,应该算是鸡蛋挑骨头。
00401D63 |. 6A 00 PUSH 0 **注意:此处正常为push -1,壳作者把它修改了,我们也照旧吧***


peaceclub乱说的

支持forgot同学的vc seh封装
2006-8-1 22:12
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
64
百家争鸣
万花纷绽才是春
欢迎探讨和争论,但是拒绝人身攻击
自由是一定规则下的自由,不是随心所欲
2006-8-1 22:42
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
65
不错。学习。不懂vc,不过个人感觉gkend说的那个-1就是ms得代码冗余问题,也可能就是开关问题。这个不很清楚。

不是说蛋蛋是风飘雪么。
2006-8-2 11:38
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
最初由 nbw 发布
不错。学习。不懂vc,不过个人感觉gkend说的那个-1就是ms得代码冗余问题,也可能就是开关问题。这个不很清楚。

不是说蛋蛋是风飘雪么。


我是神秘人物,号称无精人士。
2006-8-2 13:03
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
最初由 鸡蛋壳 发布
我是神秘人物,号称无精人士。

不否认等于默认 :-)
2006-8-2 13:56
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
jingulong和蛋蛋居然都出现了,学习一下.
2006-8-2 16:01
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
69
这两天没上网,没想到发生这么个争论,俺写的注释的时候,根本没想到什么vc机制,直接根据堆栈区的值来逆推的。我想forgot和shoooo说的有道理。
  哪位贴个microsoft的msdn说明链接?
2006-8-2 16:53
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
70

00401D86 |. 33DB XOR EBX,EBX
00401D88 |. 895D FC MOV DWORD PTR SS:[EBP-4],EBX

此处清0 push的-1.所以我得修正下教程的错误,感谢各位指点.
2006-8-2 17:00
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
71
最初由 鸡蛋壳 发布
我是神秘人物,号称无精人士。


汉,无精,去医院看看,现在医学比较发达了。
2006-8-2 18:50
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
72
2006-8-3 05:55
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
73
最初由 鸡蛋壳 发布
我是神秘人物,号称无精人士。


精多未必好事!
2006-8-3 07:52
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
这里牛人真多!
shoooo大侠,收我为徒吧..佩服你的技术,更欣赏你的性格.
2006-8-15 18:56
0
雪    币: 223
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
偶在看天书的了。。。。
2006-8-15 19:34
0
游客
登录 | 注册 方可回帖
返回
//