首页
社区
课程
招聘
关于 W32Dasm v10.0 汉化版自校验解除...谢谢
2004-8-30 09:20 5090

关于 W32Dasm v10.0 汉化版自校验解除...谢谢

2004-8-30 09:20
5090
程序加了双壳已经脱掉修复(OEP: 00001000        IATRVA: 000D45EC        IATSize: 0000055C),估计应无错误,但程序却无法运行,小弟已试了许久无奈无法解决,所以想请大家帮帮忙指点应下哪个断点?及关键跳转指令在何处?...谢谢...祝福您(弟要转换成繁体使用)...

请择一下载附件

请择一下载附件

下两图是弟所能找到的可能问题处也不知对不对请大家指教:

脱壳程序:


原程序:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (7)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-30 14:16
2
0
ASPack + PEBundle

不是自校验
修改版加了个W32PATCH.dll

在你的树文件里加上这个函数就行了

FThunk: 000D36E0        NbFunc: 00000001
1        000D36E0        w32patch.dll        0001        Funcs
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
peaceworld 2004-8-30 15:25
3
0
最初由 fly 发布
ASPack + PEBundle

不是自校验
修改版加了个W32PATCH.dll

在你的树文件里加上这个函数就行了

FThunk: 000D36E0 NbFunc: 00000001
1 000D36E0 w32patch.dll 0001 Funcs


底下是我的树档案.说来惭愧,试了几次不知如何加入,可否请贵兄在帮一次忙呢?著著...

附件:1111.txt
雪    币: 442
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wangshy 2 2004-8-30 18:44
4
0
使用ImportREC 1.6F
OEP:00001000
IATRVA:000D36E0 SIZE:00001600
点Get Imports,再点Show Invalid
Cut掉无效函数,FixDump就OK了~!
附件:tree.txt
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-30 23:15
5
0
最初由 peaceworld 发布


底下是我的树档案.说来惭愧,试了几次不知如何加入,可否请贵兄在帮一次忙呢?著著...

附件:1111.txt


打开你的树文件

FThunk: 000D36E0  NbFunc: 00000001
1  000D36E0  w32patch.dll  0001  Funcs
转贴在上面就行了

附件:IAT.rar
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
peaceworld 2004-8-31 06:33
6
0
谢谢 fly 与 wangshy 两位兄弟,我已解决了此一问题,不知是否方便告诉小弟 000D36E0 位置是如何判断知道的!!再次感谢..... :)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-8-31 16:20
7
0
你跟踪原程序,会发现调用w32patch.dll
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
peaceworld 2004-8-31 19:01
8
0
最初由 fly 发布
你跟踪原程序,会发现调用w32patch.dll


感谢fly兄弟,我再试试看...谢谢
游客
登录 | 注册 方可回帖
返回