首页
社区
课程
招聘
tElock 0.98b1 脱壳后修复问题
发表于: 2006-8-25 11:12 4283

tElock 0.98b1 脱壳后修复问题

2006-8-25 11:12
4283
先用工具脱 脱了 可以运行 丢失功能~

然后尝试用OD手脱 也脱掉 也是丢失了功能

OD 运行直接出错 看不到 字符串 怕违规不敢把东西放上来

大家给点建议!

PS 是一个4F 登陆器 想破掉他的 反外挂 设置

但是脱掉后 和服务器的 验证丢失了~ 进不去游戏了~

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
2
脱过好几次,没试过修复不了的!

楼主看一下有没有避开IAT加密!
2006-8-25 17:01
0
雪    币: 106
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能谈谈详细怎么操作吗?

原版下载 www.k3soft.com/down/KingNF/client/King3g-client(2.6).rar

试着修复了几次 都是同样毛病里面有验证的数据丢失了
2006-8-26 02:47
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
4
004B0370     55             push ebp   /// OEP
004B0371     8BEC           mov ebp,esp
004B0373     83C4 E8        add esp,-18
004B0376     53             push ebx
004B0377     56             push esi
004B0378     33C0           xor eax,eax
004B037A     8945 EC        mov dword ptr ss:[ebp-14],eax
004B037D     8945 E8        mov dword ptr ss:[ebp-18],eax
004B0380     B8 10FF4A00    mov eax,Kinglogi.004AFF10

Borland Delphi 6.0 - 7.0

避开IAT加密后,修复时只有一个无效函数,CUT掉即可!
2006-8-26 17:50
0
雪    币: 106
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢哈 马上试试~
2006-8-27 07:15
0
雪    币: 106
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
偶新手 不会怎么样避开 IAT 加密 能给个详细 教程吗 偶好学习下 不需要帮我脱 偶自己学习~
2006-8-27 14:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是一个超级新手  
我想问问  我下载一个没有加壳的软件  怎样才能编辑他呢
Delphi 7
2006-8-27 22:18
0
雪    币: 106
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
资源工具 反汇编工具 都可以~
2006-8-28 12:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哎。我脱一个加了Telook的壳的记事本。
脱了几天了也没搞定,老是在循环里转来转去,
楼主你主要是用什么方法脱壳的呀?模拟追踪?内存断点?还是其他的方法?渴望指点下!
2006-8-30 00:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
兄弟你可以忽略
在Kernel32中的内存访问异常
INT3中断
单步中断
这3个异常,然后直接通过最后一次异常法,去se句柄处下断就是了..
好象是的,,.可以试试/..
用等级3去修复,无用指针直接cut就可以了
2006-8-30 00:13
0
游客
登录 | 注册 方可回帖
返回
//