能力值:
( LV2,RANK:10 )
|
-
-
2 楼
Microsoft Visual Basic 5.0 / 6.0
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
你的这个不行
我自己脱也是跟你一样 不能运行 会弹出一个窗口
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
在线等.........................
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
在线等.........................
在线等.........................
在线等.........................
在线等.........................
在线等.........................
|
能力值:
( LV9,RANK:140 )
|
-
-
6 楼
程序有大小效验!自己排除下就可以啦
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
说说谁都会 具体怎么做了 我很菜啊 会的话就不用在这问了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
aaaaaaaa
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
报毒了,Trojan.DL.Win32.Mnless.bfu
怎么处理??
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
把校验NOP了.
斑竹,可以看下.
我是新人,也许是错的哦!
|
能力值:
( LV8,RANK:120 )
|
-
-
11 楼
病毒吗?怕怕哦!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
Trojan.DL.Win32.Mnless.bfu
从病毒名字上看,是下载型的病毒或者恶意软件.
我调试时,拔了网线,
调试完了,杀了内存.
呵呵!
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
强,呵呵。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
程序的校验在3处以上,只修复某一处是无关痛痒的我已经修改了3处,但是还没跑起来因为没修复一次都要放到虚拟机里论证,所以太麻烦
此程序比较邪恶,大家调试的时候要小心。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
高手 希望等你修复好了 发出来 最好写上修复过程就好了 顺便学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
是错了 经测试不行
|
能力值:
( LV8,RANK:120 )
|
-
-
17 楼
比较邪恶?是做什么的程序?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
脱壳部分
004397F0 > 60 pushad
004397F1 BE 00E04200 mov esi, 0042E000
004397F6 8DBE 0030FDFF lea edi, [esi+FFFD3000]
004397FC 57 push edi
004397FD 83CD FF or ebp, FFFFFFFF
00439800 EB 10 jmp short 00439812
00439802 90 nop
00439803 90 nop
00439804 90 nop
00439805 90 nop
00439806 90 nop
00439807 90 nop
00439808 8A06 mov al, [esi]
0043980A 46 inc esi
0043980B 8807 mov [edi], al
0043980D 47 inc edi
0043980E 01DB add ebx, ebx
00439810 75 07 jnz short 00439819
00439812 8B1E mov ebx, [esi]
00439814 83EE FC sub esi, -4
00439817 11DB adc ebx, ebx
00439819 ^ 72 ED jb short 00439808
0043981B B8 01000000 mov eax, 1 在此处F4
00439820 01DB add ebx, ebx
00439822 75 07 jnz short 0043982B
00439824 8B1E mov ebx, [esi]
往下 一直F8 ,F4打断向上的跳转,直到 此处
0043989B /76 0F jbe short 004398AC
0043989D |8A02 mov al, [edx]
0043989F |42 inc edx
004398A0 |8807 mov [edi], al
004398A2 |47 inc edi
004398A3 |49 dec ecx
004398A4 ^|75 F7 jnz short 0043989D 向上的跳转
004398A6 ^|E9 63FFFFFF jmp 0043980E 向上的跳转
004398AB |90 nop 此处不能用F4
004398AC \8B02 mov eax, [edx]
004398AE 83C2 04 add edx, 4
004398B1 8907 mov [edi], eax
004398B3 83C7 04 add edi, 4
004398B6 83E9 04 sub ecx, 4
004398B9 ^ 77 F1 ja short 004398AC
004398BB 01CF add edi, ecx
004398BD ^ E9 4CFFFFFF jmp 0043980E
需要在这一行
0043989B /76 0F jbe short 004398AC 右键 跟随 F2 F9 F2
然后 单步F8慢慢往下走 就到达 OEP了
软件字校验 还没有 修复 弄好后 我会给楼主回复
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最后我找到的 OEP是
00401EEC > 68 80204000 push 00402080
程序是用VB编写的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
脱壳部分基本上会了 我用的笨方法解决
软件自校验 等你修复了 我在看看
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
郁闷 这么多天了还没能搞定 谁能帮忙下
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
每日一顶等待答案
|
能力值:
( LV8,RANK:120 )
|
-
-
23 楼
呵呵,可怜的孩子。
帮你顶顶!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
额,我没装杀软啊,好大个毒啊,晕晕的,鄙视楼主发这样的东西上来。幸好我是在虚拟机里弄的。
不过,管理员偏心,他这样发贴都不被删除,我发就说我求破解,违反规矩,把我的贴删除了。
|
|
|