首页
社区
课程
招聘
[旧帖] [求助]太奇怪了,来看看这个怎么破解 0.00雪花
发表于: 2006-10-29 10:15 4567

[旧帖] [求助]太奇怪了,来看看这个怎么破解 0.00雪花

2006-10-29 10:15
4567
有个小程序,用软件侦测是ASPack 2.1壳,我用AspackDie脱壳后发现程序是用Borland C++ 1999编写的。于是按技术资料找Ollydbg破解C++的程序通用方法居然像没脱壳的代码。怎么也找不到下断的地方。这个软件太奇怪了所以请编程高手有兴趣请加QQ124007746帮忙回答以上问题,感激不尽。

00401000 > $ /EB 10         JMP SHORT Unpacked.00401012
00401002     |66            DB 66                                    ;  CHAR 'f'
00401003     |62            DB 62                                    ;  CHAR 'b'
00401004     |3A            DB 3A                                    ;  CHAR ':'
00401005     |43            DB 43                                    ;  CHAR 'C'
00401006     |2B            DB 2B                                    ;  CHAR '+'
00401007     |2B            DB 2B                                    ;  CHAR '+'
00401008     |48            DB 48                                    ;  CHAR 'H'
00401009     |4F            DB 4F                                    ;  CHAR 'O'
0040100A     |4F            DB 4F                                    ;  CHAR 'O'
0040100B     |4B            DB 4B                                    ;  CHAR 'K'
0040100C     |90            NOP
0040100D     |E9            DB E9
0040100E     |B0534700      DD OFFSET Unpacked.___CPPdebugHook
00401012   > \A1 A3534700   MOV EAX,DWORD PTR DS:[4753A3]
00401017   .  C1E0 02       SHL EAX,2
0040101A   .  A3 A7534700   MOV DWORD PTR DS:[4753A7],EAX
0040101F   .  52            PUSH EDX
00401020   .  6A 00         PUSH 0                                   ; /pModule = NULL
00401022   .  E8 E9290700   CALL <JMP.&KERNEL32.GetModuleHandleA>    ; \GetModuleHandleA
00401027   .  8BD0          MOV EDX,EAX
00401029   .  E8 526E0600   CALL Unpacked.00467E80

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 721
活跃值: (350)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
2
已经到GetModuleHandleA,说明已经脱了。
2006-10-31 11:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢happytown的回答,我也知道脱是壳了但找不到用Borland C++ 1999编写下断点的地方呀,如果你感兴趣请和我联系QQ124007746共同探讨一下好吗?这个软件我都学一个月了还没破出来。请你指点一下好吗?
2006-11-5 12:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
什么叫“用Borland C++ 1999编写下断点的地方”?
2006-11-5 14:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
它应该是Borland公司用C++ 1999编写的程序吧?就是不知道是否与MICROSOFT公司的VC编写相同,所以我找不到下断点的地方,这是我个人的观点....
2006-11-7 08:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有高手回答吗?
2006-11-18 18:09
0
游客
登录 | 注册 方可回帖
返回
//