首页
社区
课程
招聘
[旧帖] [求助]这里什么壳啊,有点小强,路过的高手帮忙看看。。。(听说标题要拉长点,要不没人看) 0.00雪花
发表于: 2008-5-6 15:04 3499

[旧帖] [求助]这里什么壳啊,有点小强,路过的高手帮忙看看。。。(听说标题要拉长点,要不没人看) 0.00雪花

2008-5-6 15:04
3499
  这是偶的第二个破解对象,用Peid查到是dUP v2.x Patcher --> www.diablo2oo2.cjb.net *,头一回见到这种壳,我用关键字在网上查了,有人说这个是补丁,不是壳。。。

但是,这玩意有反调试的,我按高手的提示做了以下设置:

HideOD 选上
Auto Run HideOD
HideNtDebugBit
ZwQueryInformationProcess method2

PhantOm 选上
custom handller exceptions
change Olly caption
load driver
hide OllyDbg windows
hook NtSetContextThread
hook RDTSC

终于可以调试了,以为问题可以解决了。。。

但是,发现这玩意应该是有壳的。。。因为我发现它好像每次运行的时候才会放出自己的真实主体,我在主体上下的断点在下次运行的时候都用不了。。。

刚开始练手就碰到这玩意,倒霉。。。

下载网址:http://clerkie.ys168.com ("菜鸟学飞"目录下的"有反调试机制的软件",共有2个分卷压缩包)

  请各位高手路过的时候顺便帮我看看这是什么强壳,要怎么样才能将它的破壳给脱了,谢谢各位路过的高手。。。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
这个是补丁的意思,不是壳
2008-5-6 15:18
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
  楼上的兄弟,我一开始也认为它是补丁不是壳,但是调试起来,感觉不是那么回事,有点怪怪的,不信你下载来看看就知道了。。。
2008-5-6 15:57
0
雪    币: 191
活跃值: (335)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
4
dUP 工具是用来给文件做补丁的,可以做文件偏移补丁、内存补丁、LOADER等等。你去下载这个工作自己做个补丁再看你那个文件也许就明白了。
2008-5-6 16:15
0
游客
登录 | 注册 方可回帖
返回
//