能力值:
( LV2,RANK:10 )
2 楼
Log data
地址 消息
OllyDbg v1.10
点阵字体 'MS Sans Serif' 已被替换为 '宋体'
命令行: "C:\Documents and Settings\Administrator\桌面\skyofmir\Mir200\M2Server.exe"
正在扫描导入库 '.\LIB\MFC42.Lib'
已解析出 6384 个序号
正在扫描导入库 '.\LIB\mfc71.Lib'
已解析出 6442 个序号
文件 'C:\Documents and Settings\Administrator\桌面\skyofmir\Mir200\M2Server.exe'
Asm2Clipboard PlugIn v0.1
Written by FaTmiKE 2oo4
I used code snippets from ExtraCopy PlugIn v1.0 by Regon
...so thanks to Regon for his great job!
Bookmarks sample plugin v1.06 (plugin demo)
Copyright (C) 2001, 2002 Oleh Yuschuk
CleanupEx v1.12.108 by Gigapede
CommandBar v3.20.110
Original Written by Oleh Yuschuk Modified by Gigapede Contributors:TBD Wayne psyCK0 mfn
GODUP ver 1.2 by godfather+ - Delphi edition
Hide Caption v1.00 by Gigapede
HideOD, www.pediy.com
ODbgScript v1.51
by hnhuqiong@126.com from OllyScript 1.47 by Epsylon3
OllyDump v3.00.110 by Gigapede
OllyMachine v0.20
Written by Luo Cong
Compiled on Dec 7 2004 14:32:15
OllyScript v0.92
Written by SHaG
Ultra String Reference v0.11
Written by Luo Cong
Compiled on Sep 20 2005 15:33:30
WatchMan v1.00 by Gigapede
数据格式转换 plugin v1.1
该插件可以将内存里的二进制数据转换为相应的编译语言数据格式
Copyright (C) 2006 by zhanshen[DFCG][RCT]
ID 00000DAC 的新进程已创建
00401000 ID 0000045C 的主线程已创建
00400000 模块 C:\Documents and Settings\Administrator\桌面\skyofmir\Mir200\M2Server.exe
5D170000 模块 C:\WINDOWS\system32\comctl32.dll
71A10000 模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000 模块 C:\WINDOWS\system32\WS2_32.dll
71A40000 模块 C:\WINDOWS\system32\wsock32.dll
76320000 模块 C:\WINDOWS\system32\comdlg32.dll
76990000 模块 C:\WINDOWS\system32\ole32.dll
770F0000 模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
77BE0000 模块 C:\WINDOWS\system32\msvcrt.dll
77D10000 模块 C:\WINDOWS\system32\user32.dll
77DA0000 模块 C:\WINDOWS\system32\advapi32.dll
77E50000 模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 模块 C:\WINDOWS\system32\GDI32.dll
77F40000 模块 C:\WINDOWS\system32\SHLWAPI.dll
7C800000 模块 C:\WINDOWS\system32\kernel32.dll
7C920000 模块 C:\WINDOWS\system32\ntdll.dll
7D590000 模块 C:\WINDOWS\system32\SHELL32.dll
76300000 模块 C:\WINDOWS\system32\IMM32.DLL
62C20000 模块 C:\WINDOWS\system32\LPK.DLL
73FA0000 模块 C:\WINDOWS\system32\USP10.dll
00401000 程序入口点
7C80176B 断点位于 kernel32.GetSystemTime
0105FF66 访问违规: 正在写入到 [00000000]
0105E2BA INT3 命令位于0105E2BA
0105F004 访问违规: 正在写入到 [00000000]
0105F7F3 断点位于 0105F7F3
0105F6F4 断点位于 0105F6F4
0105F382 访问违规: 正在写入到 [00000000]
01054C5A 断点位于 01054C5A
0102011A 断点位于 0102011A
AsprAPIloc: 0106267C
0105F4B8 断点位于 0105F4B8
0105DC3E 硬件断点 1 位于 0105DC3E
0105F5D1 断点位于 0105F5D1
2 个标准函数
0105F609 断点位于 0105F609
0105F67A 断点位于 0105F67A
Delphi 初始化表的地址 005D83A4
0103FCEC 断点位于 0103FCEC
0103FCEC 断点位于 0103FCEC
0103FCEC 断点位于 0103FCEC
02250154 断点位于 02250154
0102002E 断点位于 0102002E
01020062 断点位于 01020062
01020090 访问违规: 正在写入到 [00001A01]
77180000 模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
73640000 模块 C:\WINDOWS\system32\msctfime.ime
进程已终止, 退出代码 1
能力值:
( LV2,RANK:10 )
3 楼
用Aspr2.XX_IATfixer_v2.2s脱出来,查了一下,显示ACProtect 1.41 -> AntiCrack Software *
难道是双壳?
能力值:
( LV2,RANK:10 )
4 楼
这个程序脱壳后有自校验,全都NOP掉,不懂的加我QQ:84333221
能力值:
( LV2,RANK:10 )
5 楼
偶也成功了:)
能力值:
( LV2,RANK:10 )
6 楼
怎么用,能不能教一下。