首页
社区
课程
招聘
[求助]这个程序怎样才能断下来?谢谢!
发表于: 2004-12-28 22:39 4236

[求助]这个程序怎样才能断下来?谢谢!

2004-12-28 22:39
4236
下载了一个Sothink SWF Decompiler MX 2005,用peid查壳是Armadillo 3.78-> Silicon Realms Toolworks,peid报告的oep是005C6B10,脱壳之后手工修复了一些错误之后,运行程序弹出图中的对话框,我用bpx MessageBoxA,bp MessageBoxA,showwindow都断不下来,郁闷之极~~
这个程序有2个线程,有反调试技术。但对话框中的字是可以用鼠标选中的,这和MessageBox有些不同。
谢谢指教!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 230
活跃值: (11)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
我猜想是这个软件有一个判断自身大小的地方

如果发现大小改变了

就出现这个窗口

所以首先应该找到这个地方并修改一下

不管是否改变都不跳到上面的这个框框

方法大概可以这样  首先看一下软件压缩前大小   具体到字节

然后在代码里面查找  找到的话  修改一下跳转的语句   

应该就可以了

本人菜菜菜鸟   不知道是否正确

望各位大虾 指点~~~~~~~
2004-12-29 20:36
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个简单:在OD中ALT+M,搜索以上字符,对其进行读写中断,OK!!
2004-12-30 08:37
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,现在的问题就是找不到在何处断,F8时程序在有个地方打转,按了半个小时也没出来,找字符串更是找不到。唉~~
2004-12-30 11:37
0
雪    币: 16
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
关注,我还没有碰到有软件用这个加壳的.

另外,楼主你确定脱壳完全了吗?

把你的程序给个下载连接.
2004-12-30 15:24
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个壳的资料是比较少的,在百度上几乎找不到什么,我至今没有发现脱壳的资料,用最新的peid才能才出来,这个软件在网上很多的,你可以搜一下.在此谢谢关注!!
:)
2004-12-30 16:50
0
游客
登录 | 注册 方可回帖
返回
//