首页
社区
课程
招聘
[求助]Microsoft Visual C++ 6.0 [Overlay]怎么脱这壳
发表于: 2008-4-8 22:47 18119

[求助]Microsoft Visual C++ 6.0 [Overlay]怎么脱这壳

2008-4-8 22:47
18119
收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 267
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是没有加壳的
2008-4-9 09:06
0
雪    币: 50161
活跃值: (20625)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
有可能是易语言,你看一下区块,看看有没有.ecode名字。
2008-4-9 09:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
没哦
.text         00001000  00005A77  00001000  00006000  60000020
.rdata       00007000  00000AB4  00007000  00001000  40000040
.data        00008000  00003FA0  00008000  00004000  C0000040
.data        0000C000  000E2000  0000C000  000E2000  E0000040
.rsrc         000EE000   00000D60  000EE000  00001000  40000040
2008-4-9 15:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
矿展信息
文件名:2waigua.exe
检测为:Microsoft Visual C++ 6.0 [Overlay]
扫描模式:普通
平均信息:4.66 (未压缩)
EP 检测:未压缩
快速检测:未压缩
2008-4-9 15:44
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
纯种C++
没壳 大哥
2008-4-9 15:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
恩,是没壳。 但不知道怎么破解它。思路很迷糊!!

OD打开一看,前面看我怎么觉得是像花指令啊?
0000389F    55              PUSH EBP
000038A0    8BEC            MOV EBP,ESP
000038A2    6A FF           PUSH -1
000038A4    68 F8724000     PUSH 4072F8
000038A9    68 04554000     PUSH 405504
000038AE    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
000038B4    50              PUSH EAX
000038B5    64:8925 0000000>MOV DWORD PTR FS:[0],ESP
000038BC    83EC 58         SUB ESP,58
000038BF    53              PUSH EBX
000038C0    56              PUSH ESI
000038C1    57              PUSH EDI
000038C2    8965 E8         MOV DWORD PTR SS:[EBP-18],ESP
000038C5    FF15 48704000   CALL DWORD PTR DS:[407048]
000038CB    33D2            XOR EDX,EDX
000038CD    8AD4            MOV DL,AH
000038CF    8915 94BA4000   MOV DWORD PTR DS:[40BA94],EDX
000038D5    8BC8            MOV ECX,EAX
000038D7    81E1 FF000000   AND ECX,0FF
000038DD    890D 90BA4000   MOV DWORD PTR DS:[40BA90],ECX
000038E3    C1E1 08         SHL ECX,8
000038E6    03CA            ADD ECX,EDX
000038E8    890D 8CBA4000   MOV DWORD PTR DS:[40BA8C],ECX
000038EE    C1E8 10         SHR EAX,10
000038F1    A3 88BA4000     MOV DWORD PTR DS:[40BA88],EAX
000038F6    33F6            XOR ESI,ESI
000038F8    56              PUSH ESI
000038F9    E8 7A030000     CALL 00003C78
000038FE    59              POP ECX
000038FF    85C0            TEST EAX,EAX
00003901    75 08           JNZ SHORT 0000390B
2008-4-9 15:52
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
好久没看到这么纯正的Sections了。。。
2008-4-9 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用什么软件能修改里面的资源???
2008-4-9 16:42
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
从基础学起吧~~
2008-4-10 01:54
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
看楼主的讲话应该是新手无疑

建议恶补基础。
2008-4-10 09:12
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
汇编会不会啊?会就没难度拉
2008-4-10 09:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我也需要学习基础知识
2008-4-10 13:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习汇编各OD破解吧
2008-4-10 13:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习,
一楼图看不到...
2008-4-11 13:59
0
雪    币: 200
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
裸体了还怎么脱啊。。。。。。
2008-4-11 16:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17

没壳还说脱壳!
2008-4-11 17:06
0
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
18
修改资源可以用reshacker
2008-4-13 10:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
是什么软体,传给我看看。
ysztsja@163.com
2008-4-15 23:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我用sniff工具,发现该软件没有跟网络交互,不知道在吗进行用户名密码校验的。
2008-4-16 00:36
0
雪    币: 208
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
个人理解 这是没壳的或者是已经脱过的!
2008-4-16 00:51
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
什么软件啊,看不到图片啊?
2008-5-2 09:10
0
游客
登录 | 注册 方可回帖
返回
//