-
-
[旧帖]
[求助]大家帮我看看这程序。我郁闷疯了```
0.00雪花
-
发表于:
2009-4-13 13:38
3477
-
[旧帖] [求助]大家帮我看看这程序。我郁闷疯了```
0.00雪花
http://www.qiannao.com/space/show/qiannao/上传分享/2009/4/13/OD断点查询集V4.56.rar/.page
大家来帮我看看这程序。我都郁闷死了
这程序是ASPACK壳 有附加数据 脱好壳加好附加数据
一运行发现自动关机 靠 他奶奶的 竟然有自效验
于是就下ExitWindowsEx断点。发现断不下来
我晕。接着又下bpx CreateFileA这个断点对付它(双开OD最后也是到这里)
能断下来。但是跟到0040150E |. FFD0 call eax
如果单步过去就跑飞
从来这个CALL就进去看 发现里面的基本大部分CALL都得进去
不进去就跑飞 跟着跟着就基本上在系统领空转悠了 所以没信心了。直接NOP掉0040150E |. FFD0 call eax这里
但是发现运行不起来程序
我郁闷,算了直接带壳破吧
用OD把程序跑起来。注册 用什么消息断点啊 万能断点啊。发现都断不下来 注册提示是以保存 重起验证
保存在MYSET.ini这个文件里 于是就下INI断点
发现根本就没读。我晕啊。实在没思路了。大家帮帮忙吧````郁闷
-------------------------------------------------------------------------------------------------------------
补充一点。这程序是E语言写的
[课程]Linux pwn 探索篇!