首页
社区
课程
招聘
[求助]打了 dUP v2.x Patcher 补丁的程序怎么还原?它现在就跟加了壳一样,没办法调试呢。。。
发表于: 2008-5-14 15:18 8930

[求助]打了 dUP v2.x Patcher 补丁的程序怎么还原?它现在就跟加了壳一样,没办法调试呢。。。

2008-5-14 15:18
8930
这是偶的第二个破解对象,用Peid查到是dUP v2.x Patcher --> www.diablo2oo2.cjb.net *,头一回见到这种壳,我用关键字在网上查了,有人说这个是补丁,不是壳。。。

但是,这玩意有反调试的,我按高手的提示做了以下设置:

HideOD 选上
Auto Run HideOD
HideNtDebugBit
ZwQueryInformationProcess method2

PhantOm 选上
custom handller exceptions
change Olly caption
load driver
hide OllyDbg windows
hook NtSetContextThread
hook RDTSC

终于可以调试了,以为问题可以解决了。。。

但是,发现这玩意跟壳一个样。。。直接用OD打开,没有提示有压缩信息,随便弄个警告框中断了程序,返回到程序领空,再用OD分析代码,这下子就提示有压缩信息了。。。设不了断点。。。

刚开始练手就碰到这玩意,倒霉。。。

下载网址:http://clerkie.ys168.com ("菜鸟学飞"目录下的"有反调试机制的软件",共有2个分卷压缩包)

请各位高手路过的时候顺便帮要怎么样才能将它的破补丁给脱了,谢谢各位路过的高手。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
。。。PhantOm都被你用上了,真是大材小用了。
呵呵,dup的壳打补丁用的吧, 好像不是壳,不知道压缩了没有。
不过PE头是被改了的。。你调试可以 pe 头下断 运行,或者peid查找ep,然后goto ep下断就可以调试了~!!!
2008-5-14 20:36
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
  我刚入门的,楼上的大哥能不能说得详细点?

用PEID有个EP Scan的插件,但是查到的东西都是??????号,不知道怎么处理?
2008-5-14 22:34
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
  顶一下,希望路过的高手帮忙看看。
2008-5-15 15:44
0
游客
登录 | 注册 方可回帖
返回
//