首页
社区
课程
招聘
[求助]EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *
发表于: 2006-8-28 10:20 5932

[求助]EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *

2006-8-28 10:20
5932
我是个菜鸟,想请教一下各位前辈,我加载这个程序的时候出现这样的错误:

不知如何回避位于地址00688008命令.请尝试更改EIP或忽略程序异常.

00688008   FFFF            ???                             未知命令
0068800A   FFFF            ???                             未知命令

听别人说要用HIDEOD这个插件,但好像又不管用,设置在系统断点又不知道应该怎么做。本来这个软件要在网络验证的,就打算用BP recv,但是截到的是加密过的数据,不知道怎么继续下去!

跪求各位前辈指条明路来走走,这是偶第一次脱壳。只需要告诉我,怎么样可以正确进入壳的入口点就好了。或者详细点也可以!谢谢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个壳Anti好像很强。
相关Anti看看这文章:http://bbs.pediy.com/showthread.php?threadid=17826
2006-8-28 15:04
0
雪    币: 108
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
辛苦版主了,我朋友他可以脱,但他不说,没办法,无奈之下,希望得到各位前辈大力支持,使我这菜鸟也可以成为一个普通的Cracker.
2006-8-28 15:10
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在菜单  选项---调试设置---事件 ----选中"系统断点" 就能加载了

但后期的代码分析和反Anti代码,就需要你花大量的时间去阅读了
2006-8-30 16:15
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
5
普通的cracker估计搞这个吃力,如果你还没有成为普通的还是。。。
2006-8-30 16:19
0
雪    币: 175
活跃值: (2491)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个壳很难。
2006-8-30 22:02
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
读这壳的代码,就一个字,"惨"不忍赌

除了有把握的call,千万别按F8
2006-8-31 14:34
0
雪    币: 108
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
最初由 酷酷 发布
在菜单 选项---调试设置---事件 ----选中"系统断点" 就能加载了

但后期的代码分析和反Anti代码,就需要你花大量的时间去阅读了


系统断点,我已经选过了,不可以直接到壳的入口点吗?好像没有什么文章教人从系统断点开始脱。。。,这个壳没这么严重吧
2006-8-31 23:47
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
TLS call
这部分代码是在EP之前执行的

Execrptor在这个call中的代码做了很多反Anti

你可以在系统断点中断后,对代码段下内存访问断点,就能断下
2006-9-1 16:52
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是比较难的壳,我没搞定过!
2006-9-1 18:05
0
游客
登录 | 注册 方可回帖
返回
//