能力值:
( LV6,RANK:90 )
|
-
-
2 楼
呵呵,不错,支持下!我也是这样改Stolen Code的.
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
另外,奇迹世界公测了么?内测的时候我玩过两个礼拜.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
很有味道... 原来可以使用这个方法... big 谢谢 LZ
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
学习思路和方法最重要
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
大侠说的很清晰!.
谢谢!..
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
目标程序打包下载,FTP:/upload/09.04.07.Themida.UnPacking.SunGame.By.wynney/
连接不上啊?!
|
能力值:
( LV9,RANK:290 )
|
-
-
8 楼
|
能力值:
( LV9,RANK:330 )
|
-
-
9 楼
学习,另外,我偷偷给你的那个东西搞好了没有
|
能力值:
( LV9,RANK:970 )
|
-
-
10 楼
一样的处理方法
你给我=没看见!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
现在运行THEMIDA脚本(for IAT restore)可以运行成功
就是这是这个软件(ARP防火墙网络版)
http://w11.easy-share.com/971437.html
帮忙脱一下,是DELPHI的
写个详细的过程好吗?
各位老大帮忙那,小弟网吧急用,明天就要到期了,那样小弟的网吧就要关门了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
猛壳,还不敢去脱,先学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
楼主,你用的什么版本的OD阿,我的OD都没法调试奇迹世界,更不要说脱壳了,能不能给个下载
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
三、找回Stolen Code
Alt+M,Ctrl+B搜索这么一段代码,VC++ 7.0都有的,而且一般VM不到这里:)
引用:
xor eax, eax
cmp dword ptr [ecx+E8], esi
setne al
mov dword ptr [ebp-1C], eax
push 1
33 C0 39 B1 E8 00 00 00 0F 95 C0 89 45 E4 6A 01
关于上面的 VC+6.0 的特征码是什么呢??请 熟悉的高手们说一下..
看得出来,我们需要找的4点中⑷、⑸两点是最麻烦的,但是,大家看看⑷、⑸、⑹、⑺有啥关系?
以 ⑺为基点有以下关系
◆=③
⑴=②,⑵=①,⑶=④
⑷=⑺-04,⑸=⑺+08,⑹=⑺+0C
而这句话 ⑷=⑺476510-04=??多少?是怎么算出来的?用了什么工具。。?
如果换成VC+6.0的话。 应该怎么去找呢???
那么其他的都一样的啦
对VC++ 7.0而言,以上关系是永远存在的
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
xor ebx, ebx
mov dword ptr [ebp-4], ebx
push 2
pop edi
push edi
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
Alt+M,Ctrl+B搜索这么一段代码,VC++ 7.0都有的,而且一般VM不到这里:)
引用:
xor eax, eax
cmp dword ptr [ecx+E8], esi
setne al
mov dword ptr [ebp-1C], eax
push 1
33 C0 39 B1 E8 00 00 00 0F 95 C0 89 45 E4 6A 01
找到了0060CC7C,Ctrl+G:0060CC7C,看看被VM了不少字节,可以确认0060CBC3就是OEP了
引用:
0060CBFA 8B56 08 mov edx, dword ptr [esi+8]
0060CBFD 8915 2CD86F00 mov dword ptr [6FD82C], edx
0060CC03 8B76 0C mov esi, dword ptr [esi+C]
0060CC06 81E6 FF7F0000 and esi, 7FFF
0060CC0C 8935 20D86F00 mov dword ptr [6FD820], esi
有几点疑惑请大侠解释一下
疑惑一:Ctrl+B找到特征处,Ctrl+G过去后,OEP是不是向上找,到ret语句为止?
疑惑二:在0060CC0C 8935 20D86F00 mov dword ptr [6FD820], esi这句处的[6FD820]也就是那个基点(7)是怎么出来的?如何确定它的值?这点没弄清楚那(4)(5)(6)就都出不来了,恳请大侠解释一下,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
高手的说,支持下!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
原来如此!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
好文章,学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
按shift+F9到达的地方跟LZ的不一样呢
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
我想尋求版主 要破解一個群發軟件 他用vc寫的請會的高手幫我
長期配合或 論件計酬 拜託
我qq 239111138
msn plwen123@hotmail.com
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
这么好的帖子收下了,
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
为什么我就还原后 还是运行错误呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
在Code段F2,Shift+F9
我怎么在code段F2了断不了,程序跑完了也没断下来,你们是不是用od内存查看里指示的代码段地址上下断点(00410000),搂主好人做到底,给说清楚点吧!
|
能力值:
(RANK:180 )
|
-
-
25 楼
看過一些解themida的 好像都沒說到重點.............VM
看了也是白看...................
|
|
|