首页
社区
课程
招聘
[求助]手动脱 UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 壳??????
发表于: 2007-8-7 10:13 7870

[求助]手动脱 UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 壳??????

2007-8-7 10:13
7870
仙剑四   激活码好难弄  就学习破解  
查到  仙剑 安装目录下的 PAL4ExtendP.exe文件是
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
的壳   

大哥们可以帮忙教下
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
是怎么脱的吗?

有人说用 peid 可以脱掉  我用了不行 头大了  帮帮我!!!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
仙4用的STARFORCE吧.....看雪的神牛好象都没弄出来

算了,告诉你UPX的方法吧
OD载入,CTRL+F,找POPAD,在POPAD下面几行有个JMP,F2,F9,F7,OK,用OLLYDUMP脱吧
2007-8-7 10:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不过有可能是改文件头的STARFORCE..........I HATE STARFORCE....据说还是RING0的....
检测到OD还会强制重启.......汗~一个,不过网上有人说已经破掉了........

远了,远了.一会儿别人过来扣我声了.还是算了吧
2007-8-7 10:21
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
想问下
OD载入后,CTRL+F,找POPAD,在POPAD下面几行有个JMP,F2,F9,F7,用OLLYDUMP脱
具体要怎么操作?
不要笑我  我很菜的
2007-8-7 10:25
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还想问下  有人破解出仙剑4了吗?
告诉我在哪下的  谢谢了   
2007-8-7 10:29
0
雪    币: 8845
活跃值: (5341)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
我是菜鸟,我一般用脚本。百试不爽
2007-8-7 11:02
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
脚本我也试过 没一次成过   郁闷
2007-8-7 16:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我用linxerUnpacker脱了,但是托完了有问题。用不了 哈哈。还得继续努力。
2007-8-9 16:26
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
仙剑4的主执行程序是没有那么容易就让你破掉的~
主程序历来用的都是starforce的软件保护!
不过以前听说这东西配合DT能够绕过保护!细胞分裂3就是很好的例子!不过这个升级以后就玩完了~
2007-8-9 16:43
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个壳不难,2楼说的就很正确
想手动脱的话
OD载入,一路F8按下去,遇到向上跳的地方 到他的下一行 F4然后继续F8,到POPAD处往下遇到JMP  跟过去,脱壳就行
2007-8-9 17:36
0
雪    币: 202
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Morphine 1.2 - 1.3 -> rootkit
2007-8-10 14:03
0
雪    币: 135
活跃值: (226)
能力值: ( LV12,RANK:330 )
在线值:
发帖
回帖
粉丝
12
其实仙剑4的SF4.7的VM比以前版本(比如问情篇的SF3.4)弱的多。。。
2007-8-10 18:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我记得UPX有个自带的脱壳工具的,可以完美脱壳的
2007-8-10 19:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵 这个壳好办
运行OD后 直接往下找 找到一个"-"符号上 如:
00446233   .  83C3 04       ADD EBX,4
00446236   .^ EB E1         JMP SHORT ex1402.00446219
00446238   >  FF96 34790400 CALL DWORD PTR DS:[ESI+47934]
0044623E   >  61            POPAD
0044623F   .- E9 D405FEFF   JMP ex1402.00426818
最后一行有个"-" 按 F4 程序运行到这 然后再按F8就到出口了
方法和搜索POPAD 差不多
如果查到是 UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这个壳
用以上方法 我试了 99%都能脱了
这个方法只针对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这个壳的
2007-8-10 20:00
0
雪    币: 8845
活跃值: (5341)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
ESP定律可以搞定。。。
2007-8-13 15:31
0
雪    币: 432
活跃值: (128)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
用hideod隐藏od可以正常调试,自己强行跳转,可以进入游戏,至于脱sf,真是有心无力,还是要大虾出来解说一二
2007-8-26 18:33
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
17
PAL4ExtendP.exe 使用UPX 2.02 -d自脱即可
2007-8-26 18:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
仙剑4的主执行程序是没有那么容易就让你破掉的
2007-9-5 02:51
0
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
19
破掉了。。修复好就可以用了
2007-9-11 17:02
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
2楼说的不错,但用ESP定律也很好脱的。
2007-9-12 16:58
0
游客
登录 | 注册 方可回帖
返回
//