首页
社区
课程
招聘
怎么破UPX加Overlay的EBOOK或者做出它的注册机啊?
发表于: 2004-9-11 23:45 5132

怎么破UPX加Overlay的EBOOK或者做出它的注册机啊?

2004-9-11 23:45
5132
用PEID查,结果如下:
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

我开始想把它脱壳出来,用手动和UPXSHELL两种方法,但是得到的都是一个ebook reader(但是大小不一样),比原来小了很多。运行后,就提示说要打开.ebk文件。但是选择了.ebk格式的文件后,却问题提示说“打开文件失败”。(附:好像不只是我脱出来的这个程序的问题,我在网上下了个说频阅览器,打开.ebk文件的时候也是这种情况)

后来,我读了坛子上的老大们的帖子,想把原来EBOOK里的后面的那些附加内容加到脱壳后的文件里去,我是把从“sizeofimage”以后的所有内容复制粘贴到脱壳后的程序的后部,但是发现运行修改后的脱壳的程序,仍然是出现要求打开.ebk文件的提示,仍然会打开失败,但是这次会出现windows的程序出错、要求“debug”或“取消”的窗口。
所以想请教下如何正确地把后面的附加内容粘贴到脱壳后的程序中去。不知道是有固定的办法,还是需要灵活去处理,或者根本就没有办法。

后来,我想既然不能破解,就做个注册机吧。
我用的是keymake2.0修改版,参照了它自带的帮助里面的帮助主题。里面说的编写代码做注册机的方法我看不太懂,没有基础,所以想用后面的“另类注册机”的方法。但是我使用的是OD,帮助里面用的是SI。里面说要通过调试找到中断的指令,我也学着做了一下。但是最后我发现,中断的时候,这个EBOOK会弹出个说明框,点“输入注册码”后才会打开输入注册码的对话框。这样一来,做出的注册机就不能直接打开这个输入注册码的对话框了。不知道碰到这种情况,应该如何处理呢?

我现在还是个菜鸟,上面说的情况可能还有不明或者错误的地方,请大家见谅。

希望各位大侠能给予指教。谢谢了!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (8)
雪    币: 300
活跃值: (412)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
我也遇到过类似问题,就是说不能脱壳
2004-9-12 14:17
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我用upxfix对uxp脱壳后
在OllyDbg跟踪时,似乎仅仅去掉了软件中的压缩部分
壳依然存在,
不解中。。。
2004-9-12 18:55
0
雪    币: 280
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
给一个能下载的例子看看
2004-9-12 20:30
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
似曾相识
来看一下这个东西
http://qscb.guawang.com/download.htm
2004-9-12 20:44
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
附加数据需要处理
看以前新兵论坛的帖子

还是直接破解吧
EBOOK的东东是明码比较
并且可以找到密钥
2004-9-12 20:44
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢斑竹哈~~~
2004-9-12 20:52
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
8
有见fly哥,支持一下:
最初由 fly 发布
附加数据需要处理
看以前新兵论坛的帖子

还是直接破解吧
EBOOK的东东是明码比较
........
2004-9-13 12:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢大家帮助。
谢谢版主的建议,我去试试看。

好像加了个Bp lstrcmpA,好像可以看到点东西,继续试。
2004-9-13 12:47
0
游客
登录 | 注册 方可回帖
返回
//