能力值:
( LV9,RANK:1140 )
|
-
-
2 楼
估计是易语言程序,用北斗加壳,重建资源试试~
|
能力值:
( LV9,RANK:780 )
|
-
-
3 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
研究了2天知道是易语言写的了,壳已经脱了
但是就是没资源也可以运行了
看了几个文章好像说易语言独立编辑的EXE文件破解修改不了么?还请高手在指导一下
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
http://www.web91.cn/down/123.rar
我已经将他传上来了,有兴趣的朋友帮忙搞一下,谢拉,感觉好像头部有加过密5555为此我付出了300块被骗了没解决,大家帮帮忙
|
能力值:
(RANK:990 )
|
-
-
6 楼
最初由 小小草 发布 http://www.web91.cn/down/123.rar 我已经将他传上来了,有兴趣的朋友帮忙搞一下,谢拉,感觉好像头部有加过密5555为此我付出了300块被骗了没解决,大家帮帮忙
从你给的程序中分离出来一个程序,是传奇的客户端?没玩过网络游戏,不知道。里面有个图片是这样的:
分离出来的程序是ASPack 2.12加的壳,大小为743K。
分离后的程序我不上传了,想看的自己从里面提出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
呵呵这么强能不能给个过程或着方法?我找不到头绪要怎么去脱他了,希望尽快回复谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
他是在前面部分进行加密了么
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这位高手咋不出现了?
|
能力值:
(RANK:990 )
|
-
-
10 楼
我对网络游戏和外挂都不感兴趣,不想继续讨论这个问题。你给的那个程序是脱过壳的吧?我只是用16进制工具看了一下。如果你了解PE文件的话,很容易就可以找到嵌在你那个脱壳文件中的程序。我只给个提示:分离出来的PE文件在你那个脱壳文件中从偏移147F1F处开始。到此为止吧,我不会再回这个帖子了。
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
NsPack的loader代码可能要重定位资源基址,脱壳后可能要修正一下.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
开始分析...
文件位置:C:\Documents and Settings\Need500W\桌面\123_.exe
文件长度:5178798Byte(s)
文件头部分析...
可执行头部数:3个
文件可能经过捆绑,请小心使用!
分析全部结束
`````````````捆了3个文件,汗 !!!!!!!!!!!,
分离出来的另个2个文件,脱壳后一个是 Microsoft Visual C++ 7.0
另一个是 Microsoft Visual Basic 5.0 / 6.0 [Overlay]
还是先去看看有没有中毒好了
|
|
|