-
-
[旧帖]
[求助]C与C++程序设计学习与实验系统--关于脱壳后的自效验
0.00雪花
-
发表于:
2007-10-26 15:11
9669
-
[旧帖] [求助]C与C++程序设计学习与实验系统--关于脱壳后的自效验
0.00雪花
为了学习手动脱壳+去自效验+文件注册重启验证 的破解
就拿XXXXX某某C/C++学习系统来操练
程序用tElock 0.98b1 -> tE!
手动脱壳后发现有自效验,程序是VB6.0开发,运行报病毒或使用的破解版提示,按确定后程序退出
很明显程序和自身作了比较,所以考虑以下几个断点
CreateFileA
GetFileSize
MSVBVM60.DLL:rtcFileLen
ExitProcess
用对比法用CreateFileA下断会最后会在程序领空中走如下程序形式
标号1 jmp 标号2
...
中间语句,都没跳转的
....
标号2 jmp 标号1
程序就这样进了死循环
但用ExitProcess 就也一直在MSVBCM60.DLL中打转
无解,本人有过去自效验的经验,但这次这种还是第一次,请大家给提点提点,谢谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!