首页
社区
课程
招聘
[旧帖] [求助]关于脱UPX V2.00-V3.0X后去自效验的问题 0.00雪花
发表于: 2008-4-20 15:29 4731

[旧帖] [求助]关于脱UPX V2.00-V3.0X后去自效验的问题 0.00雪花

2008-4-20 15:29
4731
最近一直在学脱壳,所以今天就下了一个EasyCHM软件来练一下手,别人提供了注册码的,可是我想自己破解,这样才能学到东西,脱壳成功了,是Borland Delphi 6.0 - 7.0,修复完了后运行,就弹出一个对话框,大概的意思就是说需要重新安装才能用,本人很菜,看情况好像就是传说中的自校验,请问怎么才能去除自校验呢????敬请高手提示!!!!因本人权限不够,所以没有办法上传附件,所以请高手在网上去下这个软件,

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
既然有对话框就用 Bp MessageBoxA 拦截
2008-4-20 18:05
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下这个断点bpx SetFilePointer,单步跟踪,跟踪的时候注意CMP语句,有个语句是比较文件大小的,在下之前最好算下原程序大小的十六进制,然后下上面说的断点,就可以找到一个CMP语句是比较程序大小的,你试验下吧
2008-4-20 18:31
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不能下断点,下断点一运行就直接退出了
2008-4-20 22:29
0
雪    币: 261
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
它会检查进程的,把od隐藏掉
2008-4-20 22:56
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有没有原文件的其它下载地址!?
2008-4-21 11:00
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
现在我把文件上传上来,求高手指教
2008-4-21 11:21
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
http://www.ankty.com/soft/download.asp?softid=3486&downid=62&id=4346

这就是下载地址
2008-4-21 11:23
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
把方法告诉大家吧

有2种方法:

1、下bpx SetFilePointer,F9运行程序,程序就断在了一个CALL上面,这个时候取消其他的断点,狂按F9看按多少次程序运行,然后重新载入程序,这次按上次的n-1次,F8跟,注意CMP比较语句,我机子上找到的是 5057FC93        cmp word ptr ss:[ebp-C],0这个地址,把后面的0改成1就OK了。你们是不是这个地址我就不知道了

2、下bpx CreateFileA,同样可以找到关键的CMP语句,同样把0改成1,大功告成。

我把我去除自校验的程序放上,需要的可以在下面的地址去下 。

http://www.namipan.com/d/daf2923472414433207486ebac3097e240d020db4be42d00
2008-4-21 16:07
0
游客
登录 | 注册 方可回帖
返回
//