-
-
[旧帖]
[求助]这种是什么加密方式,用OD打开没有提示压缩信息,但是中断了程序再用OD分析代码就提示是压缩信息了!
0.00雪花
-
发表于:
2008-5-13 10:44
4665
-
[旧帖] [求助]这种是什么加密方式,用OD打开没有提示压缩信息,但是中断了程序再用OD分析代码就提示是压缩信息了!
0.00雪花
这是偶的第二个破解对象,用Peid查到是dUP v2.x Patcher --> www.diablo2oo2.cjb.net *,头一回见到这种壳,我用关键字在网上查了,有人说这个是补丁,不是壳。。。
但是,这玩意有反调试的,我按高手的提示做了以下设置:
HideOD 选上
Auto Run HideOD
HideNtDebugBit
ZwQueryInformationProcess method2
PhantOm 选上
custom handller exceptions
change Olly caption
load driver
hide OllyDbg windows
hook NtSetContextThread
hook RDTSC
终于可以调试了,以为问题可以解决了。。。
但是,发现这玩意应该是有壳的。。。直接用OD打开,没有提示有压缩信息,随便弄个警告框中断了程序,返回到程序领空,再用OD分析代码,这下子就提示有压缩信息了。。。设不了断点。。。
刚开始练手就碰到这玩意,倒霉。。。
下载网址:http://clerkie.ys168.com ("菜鸟学飞"目录下的"有反调试机制的软件",共有2个分卷压缩包)
请各位高手路过的时候顺便帮我看看这是什么壳,要怎么样才能将它的破壳给脱了,谢谢各位路过的高手。。。
[课程]Android-CTF解题方法汇总!