能力值:
( LV2,RANK:10 )
|
-
-
2 楼
仙4用的STARFORCE吧.....看雪的神牛好象都没弄出来
算了,告诉你UPX的方法吧
OD载入,CTRL+F,找POPAD,在POPAD下面几行有个JMP,F2,F9,F7,OK,用OLLYDUMP脱吧
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不过有可能是改文件头的STARFORCE..........I HATE STARFORCE....据说还是RING0的....
检测到OD还会强制重启.......汗~一个,不过网上有人说已经破掉了........
远了,远了.一会儿别人过来扣我声了.还是算了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
想问下
OD载入后,CTRL+F,找POPAD,在POPAD下面几行有个JMP,F2,F9,F7,用OLLYDUMP脱
具体要怎么操作?
不要笑我 我很菜的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
还想问下 有人破解出仙剑4了吗?
告诉我在哪下的 谢谢了
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
我是菜鸟,我一般用脚本。百试不爽
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
脚本我也试过 没一次成过 郁闷
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我用linxerUnpacker脱了,但是托完了有问题。用不了 哈哈。还得继续努力。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
仙剑4的主执行程序是没有那么容易就让你破掉的~
主程序历来用的都是starforce的软件保护!
不过以前听说这东西配合DT能够绕过保护!细胞分裂3就是很好的例子!不过这个升级以后就玩完了~
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这个壳不难,2楼说的就很正确
想手动脱的话
OD载入,一路F8按下去,遇到向上跳的地方 到他的下一行 F4然后继续F8,到POPAD处往下遇到JMP 跟过去,脱壳就行
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
Morphine 1.2 - 1.3 -> rootkit
|
能力值:
( LV12,RANK:330 )
|
-
-
12 楼
其实仙剑4的SF4.7的VM比以前版本(比如问情篇的SF3.4)弱的多。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
我记得UPX有个自带的脱壳工具的,可以完美脱壳的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
呵呵 这个壳好办
运行OD后 直接往下找 找到一个"-"符号上 如:
00446233 . 83C3 04 ADD EBX,4
00446236 .^ EB E1 JMP SHORT ex1402.00446219
00446238 > FF96 34790400 CALL DWORD PTR DS:[ESI+47934]
0044623E > 61 POPAD
0044623F .- E9 D405FEFF JMP ex1402.00426818
最后一行有个"-" 按 F4 程序运行到这 然后再按F8就到出口了
方法和搜索POPAD 差不多
如果查到是 UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这个壳
用以上方法 我试了 99%都能脱了
这个方法只针对UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 这个壳的
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
ESP定律可以搞定。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
用hideod隐藏od可以正常调试,自己强行跳转,可以进入游戏,至于脱sf,真是有心无力,还是要大虾出来解说一二
|
能力值:
( LV9,RANK:3410 )
|
-
-
17 楼
PAL4ExtendP.exe 使用UPX 2.02 -d自脱即可
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
仙剑4的主执行程序是没有那么容易就让你破掉的
|
能力值:
( LV9,RANK:610 )
|
-
-
19 楼
破掉了。。修复好就可以用了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
2楼说的不错,但用ESP定律也很好脱的。
|
|
|