首页
社区
课程
招聘
[旧帖] [求助]这种是什么加密方式,用OD打开没有提示压缩信息,但是中断了程序再用OD分析代码就提示是压缩信息了! 0.00雪花
发表于: 2008-5-13 10:44 4665

[旧帖] [求助]这种是什么加密方式,用OD打开没有提示压缩信息,但是中断了程序再用OD分析代码就提示是压缩信息了! 0.00雪花

2008-5-13 10:44
4665
这是偶的第二个破解对象,用Peid查到是dUP v2.x Patcher --> www.diablo2oo2.cjb.net *,头一回见到这种壳,我用关键字在网上查了,有人说这个是补丁,不是壳。。。

但是,这玩意有反调试的,我按高手的提示做了以下设置:

HideOD 选上
Auto Run HideOD
HideNtDebugBit
ZwQueryInformationProcess method2

PhantOm 选上
custom handller exceptions
change Olly caption
load driver
hide OllyDbg windows
hook NtSetContextThread
hook RDTSC

终于可以调试了,以为问题可以解决了。。。

但是,发现这玩意应该是有壳的。。。直接用OD打开,没有提示有压缩信息,随便弄个警告框中断了程序,返回到程序领空,再用OD分析代码,这下子就提示有压缩信息了。。。设不了断点。。。

刚开始练手就碰到这玩意,倒霉。。。

下载网址:http://clerkie.ys168.com ("菜鸟学飞"目录下的"有反调试机制的软件",共有2个分卷压缩包)

请各位高手路过的时候顺便帮我看看这是什么壳,要怎么样才能将它的破壳给脱了,谢谢各位路过的高手。。。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是个内存补丁工具制作出来的东西 脱了壳也没用
2008-5-13 13:30
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
  顶楼上的兄弟,那这种情况怎么样才能对这个程序做调试呢?像现在这种情况,根本没办法调试呢,每次执行地址都在变。。。
2008-5-13 13:52
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
  顶下,高手不要路过啊,帮忙回个问题。。。
2008-5-14 09:36
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
   顶下,高手不要路过啊,帮忙回个问题。。。
2008-5-14 16:56
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
6
你这个不是壳,这个是脱壳机造成的,用TMD脱壳机就有这样的问题!!!1
2008-5-14 17:24
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
  谢谢楼上的兄弟的答复,我想问下怎么样才能对这程序做修改呢?它的实际实体每次都是随机内存地址的,就像加了壳一下,没法对它下断和修改呢。。。
2008-5-15 15:44
0
游客
登录 | 注册 方可回帖
返回
//