首页
社区
课程
招聘
新兵报道,顺便请教各位大侠一个问题!
发表于: 2007-2-5 13:34 3939

新兵报道,顺便请教各位大侠一个问题!

2007-2-5 13:34
3939
初学破解,拿弟弟玩的一个游戏外挂开刀,此外挂由1个EXE文件和2个DLL文件构成,分析结果是EXE文件用“ASProtect 2.3 SKE build 03.19 Beta”加密,DLL文件用“ACProtect V1.3X-1.4X DLL -> risco *”加密。
   EXE文件我已经用脚本脱壳,但不知是否成功,用PEID检测结果是“什么也没发现”。
   问题1:检测结果是“什么也没发现”是不是说明脱壳没有成功?怎么样判断一个脱壳是否成功?
   问题2:要破解此程序,DLL文件是否也要脱壳?

请各位高手多多指教啊!

哪位大哥破解过外挂,给点指点啊,网络验证要怎么破呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
脱壳是为了方便分析,不一定要脱了才能破解,也可以带壳分析
2007-2-5 13:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 碧空冷月 发布
问题1:检测结果是“什么也没发现”是不是说明脱壳没有成功?怎么样判断一个脱壳是否成功?
问题2:要破解此程序,DLL文件是否也要脱壳?

........

回答1:检测一个程序是否脱壳成功就要看它是否能够正常运行,而且所有的资源都为非压缩标准资源。
回答2:这个说不来,要看程序而言
2007-2-5 13:49
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 笨笨雄 发布
脱壳是为了方便分析,不一定要脱了才能破解,也可以带壳分析


老大的意思是直接用W32Dasm分析吗?那另外2个DLL文件要不要管呢?
2007-2-5 13:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 dpuppet 发布
回答1:检测一个程序是否脱壳成功就要看它是否能够正常运行,而且所有的资源都为非压缩标准资源。
回答2:这个说不来,要看程序而言


可以运行哈
2007-2-5 13:58
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
6
能够带壳运行就能动态分析

除非你对解壳的代码感兴趣,否则只能动态分析程序代码,用调试器

W32DASM有调试功能,不过我用不惯,老一辈的或者喜欢搞底层的一般SOFTICE+IDA,或者WINDBG+IDA。

有新软件何必用旧的
2007-2-5 17:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习学习我对这个也有兴取
2007-2-5 17:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 笨笨雄 发布
能够带壳运行就能动态分析

除非你对解壳的代码感兴趣,否则只能动态分析程序代码,用调试器

W32DASM有调试功能,不过我用不惯,老一辈的或者喜欢搞底层的一般SOFTICE+IDA,或者WINDBG+IDA。
........


老大,工具下载里的SOFTICE是适合Windows 9x系统?XP下能用吗?
2007-2-7 00:05
0
游客
登录 | 注册 方可回帖
返回
//