首页
社区
课程
招聘
EncryptPE脱壳文件输入表重建的投机方法
发表于: 2004-12-31 11:57 6052

EncryptPE脱壳文件输入表重建的投机方法

2004-12-31 11:57
6052
这几天由于偶的工作要用到一个软件,正版可要两万呢,分开发狗和加密狗两种,公司只买了一只狗,那么多人真是狗少人多啊,虽然学过一点crack,无奈学术不精,对狗无研究,只能望狗兴叹了。
   巧了看到网上有高手的破解版,加的就是EncryptPE v1.0壳,他的价钱低了一点,可还要好几百呢(钱很重要啊,呵呵),穷则思变,最近经常看fly大侠的关于脱壳方面的文章,自信脱壳比打狗容易,找到入口后用od的model1来重建输入表来脱壳,一脱od就死,不过这软件死前还是给你脱好了(够哥们意思啊!),脱壳后的文件输入表破坏不能运行,输入表我不会重建啊(唉,怎么一个菜字了得),菜则思变,再看下EncryptPE使用说明,发现对加壳的软件再使用EncryptPE就很容易不能运行,看样子原软件很可能只加了EncryptPE一个壳,如果这样的话,用没加壳的软件来修复脱壳后的软件也许有戏,脱壳后的软件虽然是破解版,相对原软件有所修改,但输入表应该没有改动,运行ImportREC启动原版无壳加狗软件,oep不用改了,点IT AutoSearch,点“Get Import”,然后修复脱壳文件,运行一下,呵呵,ok大功告成了。我得意的笑啊。
   以上方法对大侠们来说也许是小菜一碟,望看了不要见笑啊。希望对向我这样的初学者有所小小的提示吧。
   

:D :D :D

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
:D :D :D
2004-12-31 12:25
0
雪    币: 159
活跃值: (339)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
没看明白,都有原版的。为什么要脱壳?
2004-12-31 12:36
0
雪    币: 213
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 Lenus 发布
没看明白,都有原版的。为什么要脱壳?


原版需要狗,楼主没养狗:p
2004-12-31 13:17
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
换个思路,或许就有收获  :D
2004-12-31 15:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 you8107 发布
公司只买了一只狗,那么多人真是狗少人多啊,虽然学过一点crack,无奈学术不精,对狗无研究,只能望狗兴叹了。
........


有一种技术(硬件支持)可以共享狗,涉及广告原因,不作细说,自己搜索
2004-12-31 19:20
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
:D :D :D
2004-12-31 20:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我的想发法一样
有一问题是. 如果知到未加壳前的入口点.那有没有办法在它的入口点中断它?就好像用TRW的BPX一样?如果行?那你就方案多了
2004-12-31 22:08
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
9
有原版还脱什么呢?运行被加壳的程序,用winhex抓出内存数据,然后搜朔代码段和原版比较,不同的地方可能就是破解版修改的地方,你照样子在原版上修改就ok了
2005-1-2 20:48
0
雪    币: 223
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 netsowell 发布
有原版还脱什么呢?运行被加壳的程序,用winhex抓出内存数据,然后搜朔代码段和原版比较,不同的地方可能就是破解版修改的地方,你照样子在原版上修改就ok了


呵呵不好意思啊 ,第一次发帖,没说清楚,原版的要加密狗的,偶不会解狗,别人破解的不用狗了但加EncryptPE保护了,我对加壳的还是感兴趣的。谢谢大家的指点啊,我回去试试,我很菜但我很努力啊。:p
2005-1-4 11:54
0
游客
登录 | 注册 方可回帖
返回
//