首页
社区
课程
招聘
[旧帖] [求助]cc_app.exe程序分析请教 0.00雪花
发表于: 2007-2-27 16:19 4728

[旧帖] [求助]cc_app.exe程序分析请教 0.00雪花

2007-2-27 16:19
4728
cc_app.exe程序分析请教-
我买了《加密与解密(第二版)》这本书,看了,也看了一些解密的文章,想尝试分析一下应用程序。
有一个DSP的集成开发程序:cc_app.exe,我分析的情况如下:
1.用FileInfo分析显示如下:
http://www.live-share.com/files/167263/cc_app-1.bmp.html
从上图可见,其是用Visual C++ v6.00编译的,看不出有壳。

2.又用PEiD分析,显示如下:
http://www.live-share.com/files/167274/cc_app-2.bmp.html

从上图可见,与用FileInfo分析的一样,也看不出有壳。

3.用动态跟踪软件OllyICE 调试
        文件装入后,如下图所示:
http://www.live-share.com/files/167275/cc_app-3.bmp.html

入口点在805E7C,程序代码55、8B、EC、6A也与分析软件分析的一致。
按F9运行,显示出cc_app的启动界面。
随后,就出现下图所示:程序暂停,消息栏出现“异常…”。
http://www.live-share.com/files/167277/cc_app-4.bmp.html

再按F9,消息栏出现“调试的程序无法处理异常”。
多次按F9,消息栏最终出现“进程已终止…”。

重复以上操作,结果均是如此,调试不下去,不知问题何在?怎样才能继续调试?

4.还是用动态跟踪软件OllyICE 调试,查找字符串。
        当单独用cc_app程序时,会显示出“Password”等字符串。我用OllyICE\右键快捷菜单\查找\所有参考文本字串,出现下图:
http://www.live-share.com/files/167278/cc_app-5.bmp.html

再用右键快捷菜单\查找文本,竟然找不到“Password”等字符串。不知何故?

5.我想用反汇编程序来查找字符串,但也没成功。
当用反汇编程序W32dsm89、Gold、ANTI_Wdasm装入时,都不成功,跳出下图所示“程序没有响应”的框。不知何故?
http://www.live-share.com/files/167283/cc_app-6.bmp.html

敬请高手指点!
cc_app.exe的安装程序很大,有几百兆,如有需要,请告知联系地址,我会将光盘快递。
我的EMAIL:qiandm@stepelevator.com。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
我会将光盘快递。
2007-2-27 16:55
0
游客
登录 | 注册 方可回帖
返回
//