能力值:
( LV2,RANK:10 )
|
-
-
2 楼
最近也碰到过几个一样的!!
ECE也都没反应!!
都要用手动的跟到OEP!!
不知道还有啥办法呢??
希望有ECE可以用的办法!!
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
晕吧,有壳才会提示上面的内容,难道是我几个月没弄易语言,变了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
晕...ECE早过时了... 从4.06开始易语言的特征变了.
|
能力值:
( LV9,RANK:680 )
|
-
-
5 楼
呵呵,笨奔不相信的话,我这里有个小程序,你可以自己看哦
|
能力值:
( LV9,RANK:680 )
|
-
-
6 楼
ECE过时的话,那易语言程序不就无敌了吗?
|
能力值:
( LV6,RANK:80 )
|
-
-
7 楼
跑到0041C4B7 后查找字符看看,直接在那下断F9跑不过去,原因没分析
|
能力值:
( LV9,RANK:680 )
|
-
-
8 楼
谢谢你的启发,却实找到了字符串,第二个问题基本解决了,呵呵,但是究竟为什么这些易语言都无法用ECE反编呢,不知道你有没有什么“教诲”呢?
|
能力值:
( LV9,RANK:680 )
|
-
-
9 楼
大家来看看讨论一下呗,呵呵
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
你真的确定她是 E 写的?? PEDIY 也会骗人的好不
还有就是 E 写的,不要依靠 ECE 好不
|
能力值:
( LV9,RANK:680 )
|
-
-
11 楼
我确定是E写的,接触破解不是一天两天了,我并不以来于PEID的,呵呵,从程序入口到代码都说明是E写的,嘿嘿,有ECE的话分析起来不是省了力气嘛,就好像看见Delphi程序就想到用DeDe一样,不过我很感激你的关注和指教,谢谢
|
能力值:
( LV9,RANK:230 )
|
-
-
12 楼
易语言是国产软件,高手大都心存扶持原则。
听说ECE的作者和出品易语言的大连公司有协议,因此没有继续升级。
建议你多看看以前的具体破文,自己慢慢总结。跟一般的软件破解差别不大。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不懂,学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
国产软件保护的太那个了,还是一切破解不管国籍,技术第一利于破解事业发展。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
有同感啊,遇到的问题跟楼主说的一样。
没有.ECODE段,不能用ECE反编译,搜索不到字符,想单步跟一下,OD载入程序后,一按F8程序就跑的没了影……
老大们还有什么破解的方法或者思路跟小弟分享一下吧,让我学习学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
这个 我下载回来直接在 .date 下断后 和易语言的破法就一样了
这个不算难
更难的有一个 口袋娃娃的 外挂 它是易语言无壳,可是什么招对它都没用。。郁闷
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
遇到类似的问题,困惑不已
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
超级字串参考
地址 反汇编 文本字串
0040F074 PUSH 脱壳后.0040325A 退出
0040F859 PUSH 脱壳后.0040331E 字体设置
0040F996 PUSH 脱壳后.0040331E 字体设置
0040FA8E PUSH 脱壳后.004031FC 配置文件.ini
0040FAC5 PUSH 脱壳后.00403331 假
0040FD69 PUSH 脱壳后.0040331E 字体设置
004101E9 PUSH 脱壳后.0040320E 窗口设置
00410A44 PUSH 脱壳后.004033B3 SOFTWARE\Classes\.txt\
00410C06 PUSH 脱壳后.00403440 "%1"
00410CCC PUSH 脱壳后.0040324A \db.edb
00411948 PUSH 脱壳后.00403473 C6233C6A14E086EB4FA54B824B237B2F9E78499F8B2F78ED9A9228F0A3C89E1C397FD4F0A45DDE07738F1519185E8293BF9AFB4DD1836447DEAE404638647A26498E159302A360D4A8B1B5130847049A4B879AC8478AF480CB177833FC64DF118F3895CC7183B05523ED7E231945F292E9B3A8AD9D069065F7876B7398C9BD61
00414B61 PUSH 脱壳后.00403301 .
00416796 PUSH 脱壳后.0040364A ↓
00416C1C PUSH 脱壳后.0040365E 询问
00416C3A PUSH 脱壳后.00403663 文件已经被修改,是否保存?
00417211 PUSH 脱壳后.0040369F 错误
0041803C PUSH 脱壳后.00403331 假
00418542 PUSH 脱壳后.004037CC 秒
00418762 PUSH 脱壳后.00403226 记事本
00418788 PUSH 脱壳后.004037D5 文件已被更改,\r\n是否保存?\r\n
0041B5C8 PUSH 脱壳后.00407D03 注册
0041B94F PUSH 脱壳后.00407D0F 提示
0041B96D PUSH 脱壳后.00407D39 系统密码更改成功!
0041BD79 PUSH 脱壳后.00403351 颜色
0041BFA4 PUSH 脱壳后.0040324A \db.edb
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
楼主说得太对了,最近我也碰到两个这样的程序,楼主说的方法我都试过了,无招!!!!
只能仰天长叹无奈啊,不知道什么时候有高手能够总结出来一些通用的方法
|
能力值:
(RANK:10 )
|
-
-
20 楼
正在研究中。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
我记得ICY好像有个4种方法查找E语言的字符串的教程.
具体记不得啦.有个ECODE法 有个模块法 还有2个..记不得了.我周一上班的时候帮你找一下下.
|
能力值:
( LV9,RANK:140 )
|
-
-
22 楼
hehe dump.exe exec可以反编译了
|
能力值:
( LV9,RANK:140 )
|
-
-
23 楼
|
能力值:
( LV9,RANK:140 )
|
-
-
24 楼
[QUOTE=夜凉如水;539381]呵呵
|
能力值:
( LV9,RANK:680 )
|
-
-
25 楼
夜凉如水
呵呵,能否分享一下思路,如果不方便公开的话,可以给我发站内消息或者邮件哦
|
|
|