能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
找到anti的地方改掉就行了
用Ollydbg不能调试?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
比如改动anti的地方, 然后修正校验值(程序的反修改功能)或不让调用校验程序,则程序或者可以启动(和修改方案有关), 但是通话中会出现data verified error 或者出现GP错误, 或者莫名其妙的退出. 这应该和脱壳后的程序里面还有一段加"壳"的代码有关, 但是接下来dump这一段就会出更多的问题. 搞不定了, 请fly等版主出手.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
最初由 fly 发布 找到anti的地方改掉就行了 用Ollydbg不能调试?
新版的(现在网站上的1.1.0.47版 有反调试的措施)
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
旧版的也有anti
程序中内置的anti,而不是壳代码
|
能力值:
(RANK:650 )
|
-
-
6 楼
是啊
一开机就会跳出来说有softice
不过启动iceext插件服务,就可以顺利躲过了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 fly 发布 旧版的也有anti 程序中内置的anti,而不是壳代码
为清楚起见,原先脱壳完的程序我们叫A
A里面有明显的anti代码, 可以跳过什么的,也有校验,可以改掉什么的,
但是A里面还有一段代码 8458A4->AE28A3是在运行过程中解码的,
并且能发现你对anti,校验的修改,然后在某些情况下报错,如
data verified error
如果我们继续脱A的壳, 即把8458A4->AE28A3预先解码,则程序出更多的错. 原本我只是嫌弃skype那么大的可执行文件和对softice不友好的态度.
所以想rip一下,把文件弄小一点.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
怎样在一大堆代码中发现anti代码呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
[QUOTE]最初由 蒙面人 发布
怎样在一大堆代码中发现anti代码呢? [/QUOTE
在给出err信息的附近.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
在一个Prog的forum里见过一个方案
用API Deture??(忘了是不是这么说的了)
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个技术不错,前一段时间研究过。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最初由 binglan212 发布 这个技术不错,前一段时间研究过。
是detour??
|
|
|