首页
社区
课程
招聘
[探讨]一列神秘的加密技术,费劲气力不知其所以然。
发表于: 2009-5-26 15:28 5237

[探讨]一列神秘的加密技术,费劲气力不知其所以然。

2009-5-26 15:28
5237
原程序经探测如下图:

http://bbs.pediy.com/attachment.php?attachmentid=26549&stc=1&d=1243322560

脱壳后如下:

http://bbs.pediy.com/attachment.php?attachmentid=26550&stc=1&d=1243322696

然而最终的结果是无法找到:

http://bbs.pediy.com/attachment.php?attachmentid=26551&stc=1&d=1243322781

软件顶部这一行字段!!!!我分别使用了ResScope和eXeScope两个工具,均无法对上述字段进行修改。

附件中“电影菜单”为脱壳后的文件。看大家对这种情况是否有办法解决。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
bp SetWindowTextW

unicode 字符串

00453293   .  8B15 08E94800 mov     edx, dword ptr [48E908]
00453299   .  50            push    eax                              ; /Text
0045329A   .  52            push    edx                              ; |hWnd => 001502A6 ('AutoIt v3',class='AutoIt v3')
0045329B   .  FF15 D0D54700 call    dword ptr [<&USER32.SetWindowTex>; \SetWindowTextW
004532A1   .  33C0          xor     eax, eax
004532A3   .  C2 0800       retn    8
2009-5-26 16:06
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哎呀呀,仿佛2楼搞定了。

我怎么就找不到啊你说的字符串呢??
2009-5-26 16:32
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
lz,2楼的大牛在教你怎么改你想改的东西,可惜你不知道你要改什么。
2009-5-26 16:44
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
3楼说的对。脱壳后的编译,我正在学。

暂时也只会用ResScope和eXeScope。

2楼大牛说的东西,我找不到了。呜呜。

3楼,给出个主意,我该用什么改呢?W32DASM可不可以改?od也用了。可是还是不行。
2009-5-26 16:48
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谁来救命啊??我该怎么弄??

谢谢各位,帮忙指点一下啊。
2009-5-26 23:05
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
你要修改别人的信息 ? 其实 2 楼的朋友已经说的很清楚了
上传的附件:
2009-5-27 01:25
0
雪    币: 236
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
AutoIt v3

脚本语言

我听一个高手说。 这个语言写的东西  精华全在内存中
不好分析
2009-5-29 06:12
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
现在这里到处是高手阿,呵呵
2009-6-3 11:06
0
游客
登录 | 注册 方可回帖
返回
//