首页
社区
课程
招聘
新手学脱壳,究竟这个有壳吗?有的话是什么壳
发表于: 2004-5-6 09:46 6032

新手学脱壳,究竟这个有壳吗?有的话是什么壳

2004-5-6 09:46
6032
喜欢网络,喜欢游戏,但是游戏外挂要收费,所以自己想学学破解来帮帮朋友。
锁定目标:久久奇迹脱机2.6B版
http://219.154.96.66/99qjn_2_6b.rar
用FI查,显示WIN GUI *CRYPTED*
用LANGUAGE2000 4.51检查,发现用VC编译,显示无压缩加密
PEID也不行.
用W32DASM打开发现不能串式参考
然后一边看教程一边试用OD手动脱壳,发现很多花指令(也不知道是不是),也不知道哪里是入口。后来换用TRW2000,感觉好用一点,不见了那些在OD里看到的花指令。然后试用冲击波2000寻找入口,虽然找到为005A0B19,但是在TRW2000里G到这个地址的话已经运行这个软件了,而且用TRW2000手动寻找时候发现程序从005A7000开始走,根本不会走回去的。
自己在里面找过似乎找到一点迹象,像什么CALL EAX什么的,也不知道是不是,但是DUMP出来改好地址也是非法操作,根本不行。

所以现在特意上来请教一下大家,帮我解答一下问题,究竟有没有壳啊,有壳应该怎么解?最好可以脱好后帮我解释一下,谢谢!
不放脱好后的程序也无所谓,我只想学习更多的破解知识,希望能够通过这个例子使我对破解有更进一步的了解。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 6
支持
分享
最新回复 (9)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
最初由 zephyrr 发布
喜欢网络,喜欢游戏,但是游戏外挂要收费,所以自己想学学破解来帮帮朋友。
锁定目标:久久奇迹脱机2.6B版
http://219.154.96.66/99qjn_2_6b.rar
用FI查,显示WIN GUI *CRYPTED*
用LANGUAGE2000 4.51检查,发现用VC编译,显示无压缩加密
PEID也不行.
用W32DASM打开发现不能串式参考
然后一边看教程一边试用OD手动脱壳,发现很多花指令(也不知道是不是),也不知道哪里是入口。后来换用TRW2000,感觉好用一点,不见了那些在OD里看到的花指令。然后试用冲击波2000寻找入口,虽然找到为005A0B19,但是在TRW2000里G到这个地址的话已经运行这个软件了,而且用TRW2000手动寻找时候发现程序从005A7000开始走,根本不会走回去的。
自己在里面找过似乎找到一点迹象,像什么CALL EAX什么的,也不知道是不是,但是DUMP出来改好地址也是非法操作,根本不行。

所以现在特意上来请教一下大家,帮我解答一下问题,究竟有没有壳啊,有壳应该怎么解?最好可以脱好后帮我解释一下,谢谢!
不放脱好后的程序也无所谓,我只想学习更多的破解知识,希望能够通过这个例子使我对破解有更进一步的了解。


如果你为了搞外挂才来学习破解,奉劝你不学也罢
2004-5-6 12:57
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布





如果你为了搞外挂才来学习破解,奉劝你不学也罢


怎么就看得我这么窄呢?
大家学习CRACK开始肯定都会有个目的,又或者兴趣。
我现在从破解这个外挂开始对CRACK有了兴趣,你怎么就打击我的信心了,斑竹
2004-5-6 16:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
最初由 zephyrr 发布



怎么就看得我这么窄呢?
大家学习CRACK开始肯定都会有个目的,又或者兴趣。
我现在从破解这个外挂开始对CRACK有了兴趣,你怎么就打击我的信心了,斑竹


并不是打击你的信心

你可以从简单的东西入手,逐步提高
如果你一开始就搞难的,只会使自己逐渐失去Crack的兴趣和信心
2004-5-6 16:46
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布



并不是打击你的信心

你可以从简单的东西入手,逐步提高
如果你一开始就搞难的,只会使自己逐渐失去Crack的兴趣和信心


但是我连这个是简单还是困难都不知道,可能是我刚接触,连难易都分不清楚,所以想让大家帮忙带我一下,谢谢
2004-5-6 16:50
0
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
6
FLY大哥说的对!
如果先搞强的就会失去信心,从简单开始
哪个东西我见过,他的客我也看过介绍,分父子两个线程,不是一般的壳:o
对,从简单的开始!
2004-5-6 18:39
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
7
这个是Armadillo 标准壳
参看以前的脱壳笔记

手脱不难

2004-5-6 18:40
0
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 fly 发布

这个是Armadillo 标准壳
参看以前的脱壳笔记

手脱不难



非常感谢fly大哥的指点,我现在马上沿这条路线走,有不明白再麻烦大家,谢谢
哦,对了,还有,以前的笔记就是主页上可以下载的那些吗?是第几期的?谢谢:)
2004-5-6 23:01
0
雪    币: 241
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布





如果你为了搞外挂才来学习破解,奉劝你不学也罢


我最初也这个目的的啊,但现在也不会这么狭窄了!
2004-5-7 09:37
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也同意楼主的看法,每个人对破解感兴趣都有自己的目的,当然最好从基础学起,这样比较扎实,我也是个刚刚学习的菜鸟.
2005-9-21 14:33
0
游客
登录 | 注册 方可回帖
返回
//