-
-
[求助]打了 dUP v2.x Patcher 补丁的程序怎么还原?它现在就跟加了壳一样,没办法调试呢。。。
-
发表于:
2008-5-14 15:18
8930
-
[求助]打了 dUP v2.x Patcher 补丁的程序怎么还原?它现在就跟加了壳一样,没办法调试呢。。。
这是偶的第二个破解对象,用Peid查到是dUP v2.x Patcher --> www.diablo2oo2.cjb.net *,头一回见到这种壳,我用关键字在网上查了,有人说这个是补丁,不是壳。。。
但是,这玩意有反调试的,我按高手的提示做了以下设置:
HideOD 选上
Auto Run HideOD
HideNtDebugBit
ZwQueryInformationProcess method2
PhantOm 选上
custom handller exceptions
change Olly caption
load driver
hide OllyDbg windows
hook NtSetContextThread
hook RDTSC
终于可以调试了,以为问题可以解决了。。。
但是,发现这玩意跟壳一个样。。。直接用OD打开,没有提示有压缩信息,随便弄个警告框中断了程序,返回到程序领空,再用OD分析代码,这下子就提示有压缩信息了。。。设不了断点。。。
刚开始练手就碰到这玩意,倒霉。。。
下载网址:http://clerkie.ys168.com ("菜鸟学飞"目录下的"有反调试机制的软件",共有2个分卷压缩包)
请各位高手路过的时候顺便帮要怎么样才能将它的破补丁给脱了,谢谢各位路过的高手。。。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课