能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这个软件比较大,有1.8M,所以分开上传成两部分了,
|
能力值:
(RANK:990 )
|
-
-
3 楼
又是个外挂。按键精灵制作的东西?不知道啥壳,OD 2.0 倒是可以调试,不过F9跑的话会跳出个检测到调试器的对话框。估计又是利用了 OD 1.1 的啥漏洞。
|
能力值:
(RANK:10 )
|
-
-
4 楼
静态的调试 和 动态调试 比较的话,静态的快。
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
“工作多年,一直在学习crack,C++功底比较好”
“我汇编还行”
多年一直在学CRACK,还在玩爆破,遇到OD自动关闭,不知道有ANTI。
我才接触没几个月,难道多年以后我也会是这样?
楼主说的是真话,假话?希望楼主说的是假话~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
可能是老王的壳!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
看了看,不知道行不行
反正把它给爆了
呵呵,用静态汇编工具打开它
直接到0040A81A,将74更改为75
我乱注册,它也不报错,不知道有没有启来,看样子还是会往下走的
LZ有兴趣可以试试
你自己也可以研究一下
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
维埃母匹克,是不是正版的就不知道,嘎嘎
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
回5楼的朋友:
我从04年开始接触crack,但都是断断续续的,07年基本上没进展,因为遇到一个难点有时候搞不定的时候,又停在那里了。大部分是因为项目紧,或者自已放松了对自已的要求。所以,还是菜鸟一个,不好意思。真正花在crack上的学习时间估计只有半年左右。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
[QUOTE='Ekof[CZ];568205']看了看,不知道行不行
反正把它给爆了
呵呵,用静态汇编工具打开它
直接到0040A81A,将74更改为75
我乱注册,它也不报错,不知道有没有启来,看样子还是会往下走的
LZ有兴趣可以试试
你自己也可以研究一下[/QUOTE]
谢谢Ekof的提示,但我的目的是想懂原理,你说的:直接到0040A81A,将74更改为75
1.为什么是跳到:0040A81A这里呢,你是怎么找到这个地址的。74改75的意思我明白。
2. 我还是想脱掉这个壳,现在正在看一下脱壳部分的书,希望在这里也能有朋友帮忙提示一下。
以前有手脱过UPX的壳,但现在这个壳好像很强。。。
3.OD1.1无法调试,这是加壳软件提供的功能?还是程序作者写的什么东东?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
请问老王的壳的加壳软件的全称叫什么名称?我想加壳一个软件试试,看中间有没有相类似的地方,
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
貌似在Taskcn见过这个任务……
打开会退出是因为OD 1.1的DBGHELP.DLL有溢出漏洞,你用WinDbg目录下的DBGHELP.DLL覆盖掉OD原有的DBGHELP.DLL就可以了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
CCDebuger老大:
请问你遇到这样的壳一般会怎么继续?我想了解手壳的方法,请指点。
|
能力值:
( LV8,RANK:130 )
|
-
-
14 楼
用附件中的 dbghelp.dll 替换掉OD根目录里的同名文件
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
可能是Themida 1.8.x.x - 1.9.x.x的壳
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
应该是那个什么什么隐藏器. 穿山甲的变态功能?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
谢谢这位兄弟提供的dbghelp.dll,现在我用OD打开可以,但想调试时,提示:
A debugger has been found running in your system. please, unload it from memory and restart your program.
看来必须要先脱之才能调试了。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我没下,但我估计是peb3.2+VM的,PE脱了VM也脱不了,真的
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我没下,但我估计是peb3.2+VM的,PE脱了VM也脱不了,真的
补充下,现在的小精灵几乎这样的
外壳有可能不是,但新的按键内壳肯定是VM
|
|
|