能力值:
( LV9,RANK:3410 )
2 楼
不错
BTW:这个WWPack壳使用ESP定律1分钟就走到OEP了
能力值:
( LV9,RANK:210 )
3 楼
请教ESP定律,fly兄不要保留呀!:D :D
能力值:
(RANK:215 )
4 楼
F7过那个CALL后,Ctrl+F找POPAD,然后在上面F2断点,F9运行到此,F2取消断点,然后就到了。 我修改注册如下:
============================================================
:004D8BED E8FAFDFFFF call 004D89EC
:004D8BF2 84C0 test al, al //B001 mov al, 01
:004D8BF4 0F845E010000 je 004D8D58 //NOP
:004D8BFA 8D55FC lea edx, dword ptr [ebp-04]
:004D8BFD 8B83E8020000 mov eax, dword ptr [ebx+000002E8]
:004D8C03 E8641AF5FF call 0042A66C
:004D8C08 8B45FC mov eax, dword ptr [ebp-04]
:004D8C0B E84CFEF2FF call 00408A5C
:004D8C10 8BF0 mov esi, eax
:004D8C12 81F6B2AA310A xor esi, 0A31AAB2
:004D8C18 81CE235B0CD1 or esi, D10C5B23
:004D8C1E 81F663551807 xor esi, 07185563
:004D8C24 8D55F0 lea edx, dword ptr [ebp-10]
:004D8C27 8B83F0020000 mov eax, dword ptr [ebx+000002F0]
:004D8C2D E83A1AF5FF call 0042A66C
:004D8C32 8B45F0 mov eax, dword ptr [ebp-10]
:004D8C35 50 push eax
:004D8C36 8D55EC lea edx, dword ptr [ebp-14]
:004D8C39 8BC6 mov eax, esi
:004D8C3B E800FDF2FF call 00408940
:004D8C40 8B55EC mov edx, dword ptr [ebp-14]
:004D8C43 58 pop eax
:004D8C44 E8F7B2F2FF call 00403F40
:004D8C49 7439 je 004D8C84 //eb39 jmp 004D8C84
:004D8C4B 6A01 push 00000001
* Possible StringData Ref from Code Obj ->"注册失败"
|
:004D8C4D B9A08D4D00 mov ecx, 004D8DA0
* Possible StringData Ref from Code Obj ->"注册失败,请核对注册码或联系作者"
|
:004D8C52 BAAC8D4D00 mov edx, 004D8DAC
:004D8C57 A1045E4E00 mov eax, dword ptr [004E5E04]
:004D8C5C 8B00 mov eax, dword ptr [eax]
:004D8C5E E84D01F7FF call 00448DB0
:004D8C63 48 dec eax
:004D8C64 740C je 004D8C72
:004D8C66 8BC3 mov eax, ebx
:004D8C68 E89FCBF6FF call 0044580C
:004D8C6D E9E6000000 jmp 004D8D58
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004D8C64(C)
|
:004D8C72 8B83F0020000 mov eax, dword ptr [ebx+000002F0]
:004D8C78 33D2 xor edx, edx
:004D8C7A E835C0FAFF call 00484CB4
:004D8C7F E9D4000000 jmp 004D8D58
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004D8C49(C)
|
:004D8C84 6A00 push 00000000
* Possible StringData Ref from Code Obj ->"注册成功"
|
:004D8C86 B9D08D4D00 mov ecx, 004D8DD0
* Possible StringData Ref from Code Obj ->"注册成功,欢迎使用系统查看大师"
====================================================================
能力值:
( LV9,RANK:3410 )
5 楼
能力值:
( LV9,RANK:210 )
6 楼
ABC老大果然高明,感激!
能力值:
(RANK:215 )
7 楼
最初由 WXHing 发布 ABC老大果然高明,感激!
一直跟着fly领导的路上走呢,明天开学了,开始有空静心研究几ASP等壳,偶太笨,只能比着教程摸,感谢fly老兄才对呢。偶的偶像+老师,嘿嘿。
能力值:
( LV9,RANK:210 )
8 楼
感谢Fly!
能力值:
( LV9,RANK:3410 )
9 楼
最初由 china 发布 一直跟着fly领导的路上走呢,明天开学了,开始有空静心研究几ASP等壳,偶太笨,只能比着教程摸,感谢fly老兄才对呢。偶的偶像+老师,嘿嘿。 晕倒
能力值:
( LV9,RANK:210 )
10 楼
ABC老大加我QQ吧,249403775
能力值:
(RANK:10 )
11 楼
问题是软件在哪里下载阿???
能力值:
( LV2,RANK:10 )
12 楼
好晕
我是XP SP2
脱壳后修复
然后程序硬是不运行
郁闷
能力值:
( LV2,RANK:10 )
13 楼
不过也算搞定了
用LoadPE脱壳
然后再用IREC修复
居然就可以了
谁可以解释一下不
为什么直接从OD里面dump出来
然后IREC修复却不可以运行呀
能力值:
( LV2,RANK:10 )
14 楼
哎
不好意思
被我取巧了
直接用WinHex就OK了
哈哈………………
能力值:
( LV2,RANK:10 )
15 楼
这个软件是自己产生机器码
不要用户名
只要直接填入注册码就是了
能力值:
( LV2,RANK:10 )
16 楼
学习中~~~~