首页
社区
课程
招聘
[旧帖] [求助]软件脱壳后应该干什么 ? 0.00雪花
发表于: 2006-11-12 08:28 8311

[旧帖] [求助]软件脱壳后应该干什么 ? 0.00雪花

2006-11-12 08:28
8311
等了漫长的24个小时.终于能发表文章了..这个问题已经困扰我了3天了.四处看论坛.帖子.教程.可里边都没有说脱壳后该干什么.大概是问题太菜了。.

要问的是:
这个软件
http://www.coolkuai.com/keybdspeed/keybdspeed34b.exe
是一个QQ火拼俄罗斯的加速器.每次点开的时候都蹦出来个官方网站.我要把这个自动弹出去掉.
软件加的ASPack 2.12 -> Alexey Solodovnikov [覆盖]
壳..ASPack 2.12我知道什么壳.找工具脱掉了.
再用PEID查壳显示Microsoft Visual C++ 7.0 [调试]
我的理解是用C++7.0编的?那我要用什么软件反汇编??
接下来要怎么做?我现在一点头绪都没有.请指点迷津.

我在网上找到一个"EXE广告注入器"我相信原理是一样的.但是没找到相关的祛除软件.


另外:想多认识几个这方面的高手.朋友.来教我电脑知识.
自学到现在才发现.没明确的指导真是很难研究下去.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
恭喜你,你已经脱了壳,接下来就应该把该软件的限制功能或不应该出现的功能去掉,去掉那些烦人的窗口!
静态调试用W32dasm反汇编较好,动态调试用OD较好。
2006-11-12 09:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
限制功能? 这个软件好像没有限制功能.
就需要把他的自动弹出网站去掉罢了.
你说的几个软件都用了.
用W32dasm反汇编后没找到关于那网站的任何信息..难道是我找的方法不对?
那就麻烦大家告诉我下怎么找。....
谢谢了。..
2006-11-12 10:12
0
雪    币: 560
活跃值: (359)
能力值: ( LV13,RANK:1370 )
在线值:
发帖
回帖
粉丝
4
查找ShellExecuteA函数,屏蔽之。
2006-11-12 11:10
0
雪    币: 200
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
已经是“?体”了,你想“干”什么就“干”呗
2006-11-13 12:36
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hxx
6
查找ShellExecuteA函数,屏蔽之。
2006-11-13 12:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 laomms 发布
查找ShellExecuteA函数,屏蔽之。


原来是这样。。。。我也学习了
2006-11-13 13:47
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
8
最初由 laomms 发布
查找ShellExecuteA函数,屏蔽之。


哈哈,我以前的办法都是找断点。就是关闭软件后中断在慢慢找。今天长进了,会用ShellExecuteA。他好像有“open”和“close”至少这两种属性。后面就是网页网址
2006-11-13 16:20
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
ShellExecuteA这个怎么寻找,谁能告诉下!
2006-11-13 20:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hxx
10
最初由 lxsky 发布
ShellExecuteA这个怎么寻找,谁能告诉下!


bp ShellExecuteA
2006-11-13 20:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 xtwokok 发布
恭喜你,你已经脱了壳,接下来就应该把该软件的限制功能或不应该出现的功能去掉,去掉那些烦人的窗口!
静态调试用W32dasm反汇编较好,动态调试用OD较好。


你好!我想去掉一个exe文件30天限制,为delphi6.0-7.0编写,W32dasm查有10多行ShellExecuteA,汗!怎么弄?请指教!

附:用KillFlowerV1.2清除了三个花指令后,点击运行提示“程序出错”。
2006-11-15 10:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 lxsky 发布
ShellExecuteA这个怎么寻找,谁能告诉下!


9494。。这个好像我也不知道怎么寻找。。
不过我用了个最懒的方法。。找软件去掉了。。。。

能不能具体说一下哪里有讲解。。好让我们看看。 。
2006-11-15 16:09
0
游客
登录 | 注册 方可回帖
返回
//