首页
社区
课程
招聘
[求助]关于非加壳式资源加密
发表于: 2009-1-16 17:43 3683

[求助]关于非加壳式资源加密

2009-1-16 17:43
3683
朋友是个moder,最近迷上了个策略游戏,可惜原来的汉化作者把汉化资源都封起到2个dll里了,他和一群人搞了半天mod出来还是英文的,只好找我来。一开始我还以为是加了壳,拿peid扫了下,没任何壳。
汉化文件一个3个,1个exe,1个bin ,1个dll。于是干脆把那个游戏也装上了。然后运行。原来这个汉化,是采用一种外挂的方式,通过注入游戏主进程,然后将自己的图片字库加进去。exe就是启动游戏原主程序的,然后调用了bin和dll。
      干脆上来笨办法,看看到底这3兄弟怎么个加载的。于是把bin和dll都用uedit看了下
      bin其实就是dll,只不过被后来被改名了 ,主要的字库,都在这个dll文件中,bin中只有一个文本。
      用OllyDBG_1.10跟踪了一下,结果还是没头绪
     请教一下这种加密dll资源的手段应当如何破解呢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
不管如何加密,最后使用时都必须解密。

可以从资源的使用入手,比如位图资源,试着下BitBlt,找到解密后的资源的存储位置,然后对此下内存断点,重新运行程序时,有一定概率能断在资源解密的大概位置,跟一下解密的处理过程试试。
2009-1-16 19:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没错,最后还是要解密的。非常感谢书先生的回复。我也是抱着这样的想法来解密的。
    我发现这个bin文件似乎是用来保存dll文件中的资源表。但是也不敢肯定。到目前为止,依然没办法破解这个加密方式。
    我也曾经破过一些小软件,看来这次真的碰钉子了。跟踪了一晚上,又困又累,还是没头绪。
    先睡去了,起来再接着来。
    真的希望来个高手帮忙下啊。我对这种“很酷”的加密方式还是没有方法可想。
2009-1-17 05:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
起来继续破解。

依然无头绪
有没有高手来指教下?
我承认这个确实有点难度。
2009-1-17 23:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
【求助】看看這個程式..要有一個USB的盒子才能開啟!?      

--------------------------------------------------------------------------------
我有一位朋友..他是賣POS程式的...
我剛剛從他的電腦裏拿了這個程式..
但這個程式要有一個USB的盒子才能開啟..
沒有這個盒子就會出現一個錯誤不能開啟.... ORZ
之後我一直在找這個盒子的資料...
然後我找到了: http://www.quanova.com/eckf.html
可惜...要去北京才能買到這個盒子呢 ORZ
之後我去QQ找一些做破解的朋友...他不用2分鐘就破解了!
還給圖我看...但他說要給他1000$才教我什様解.....
請問各位大大可不可以幫我破解?
請加我的QQ: 879593992

謝謝..
2009-1-17 23:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
继续顶。今天还是无功。

有人知道怎么解吗
2009-1-18 05:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
再顶一下。
难道每人有办法对付这种新的资源加密方式吗?
2009-1-20 10:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

恐怖的壳目前还是无法解……
哪位高手提供下解密的具体办法
2009-1-27 16:15
0
游客
登录 | 注册 方可回帖
返回
//