首页
社区
课程
招聘
关于Xlight的问题
发表于: 2004-11-25 09:05 4398

关于Xlight的问题

2004-11-25 09:05
4398
Xlight有crc校验,这个毫无疑问。用KANAL可以查到。弹出crc错的对话框也很容易看到。用了自定义消息。可以看到下面就是发相应消息的地方。

.text:0041E458                 xor     ecx, ecx
.text:0041E45A                 mov     cl, byte_4931C0 ; 标志?
.text:0041E460                 test    ecx, ecx
.text:0041E462                 jz      short loc_41E483
.text:0041E464                 mov     word_493206, 1
.text:0041E46D                 push    0               ; lParam
.text:0041E46F                 push    0               ; wParam
.text:0041E471                 push    81Eh            ; Msg
.text:0041E476                 mov     edx, dword_4923B0
.text:0041E47C                 push    edx             ; hWnd
.text:0041E47D                 call    ds:PostMessageA ; 发现文件被破坏,发消息

不过问题是在0041E45A及附近下hwbp肯定跑丢。但是还是照样提示crc坏。更奇怪的是把0041E462改jmp就好了,说明发消息确确实实要执行这里。有知道跑丢原因的吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 251
活跃值: (260)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
里面有运行时间长度校验
2004-11-25 12:48
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
3
!@#$

贱……

看来还是先不要碰的好。

多谢yesky1
2004-11-25 15:10
0
雪    币: 210
活跃值: (11)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
xlight说,等功能完善了,注册算法会改成椭圆曲线,现在的版本基本就是没有保护,算法简单,像自定义脚本,数据库等功能都没加

偶很喜欢这个程序,支持国产软件
2004-11-25 23:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好像不行啊,
那里jmp了之后,可以跳过自校验,但是注册那里就不对了,总是
过一阵就变会未注册了。

另外那个标志被好几次变成1,那块的代码我都看不明白是在干什么,
谁指点一下.
2004-12-17 11:27
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
改完自校验以后,再改提示注册的,造成无法启动服务。郁闷。
2004-12-17 13:23
0
游客
登录 | 注册 方可回帖
返回
//