能力值:
(RANK:10 )
|
-
-
2 楼
最初由 sspking 发布 想学脱壳啊,找不到教程。 现在什么东东都有壳,但就是没能脱壳的教程,有的视屏的教程根本看不懂,有的就是用一两句话轻轻带过(用XXX脱壳后如何如何,而且是老得掉牙的壳),我会汇编,会VB,会一点编程思想和加密算法,也能写一点小小的数据库程式,但看了几天的贴子还是对脱壳一窍不通,完全没有办法入手。随便找个什么东西练手都是几层加几层的壳。您回复了我几篇贴子了,也算带带新手,说大概要从什么地方开始好吗?没有新手哪来的老手! 我从来不会发某某软件如何破解/如何解壳之类的贴子,但起码要有一个学习的途径吧~ 新手第一步就是要对付壳,连壳都脱不开,crack从何说起~?
你好!!!
我自己的看法如下:
1.Crack的由来你可能没理解:
脱壳按理论讲是不可讲究的,
算法是第一位.
你所说:"新手第一步就是要对付壳,连壳都脱不开,crack从何说起~? "
是不正确的.
2.学习Crack的必备条件如下:
a. 计算机基础(包含硬件和软件)
b.汇编语言
c.高级语言(如:C)
d..我自己看:理论与实践相结合
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
总算摸得点门道,
可以轻松的手动脱掉加UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo的记事本(呵呵,就两个指令也好意思说,真是丢人,但是入口是自已跟出来的)
现在手头是一个Archpr.exe 2.0(zip密码查看)
用PEID显示是ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov
不会用自动脱壳机,用TRW2000,载入
pnewspe或F8、10、5都可以找到地址7b0001
7b0000 nop
7b0001 pushd
也不知是不是入口
然后用makepe 失败,提示rebuild import table error!不生成文件
后pedump成功,生成dump.exe 运行出现一msgbox报file corrupted错误.
再用peid看dump.exe 提示ASPack 2.12 -> Alexey Solodovnikov(两种壳???)。
请指点~~~
另:我的QQ是8505709 希望linhanshi大哥加一下,关键时候指点指点!
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
最初由 sspking 发布 总算摸得点门道, 可以轻松的手动脱掉加UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo的记事本(呵呵,就两个指令也好意思说,真是丢人,但是入口是自已跟出来的) 现在手头是一个Archpr.exe 2.0(zip密码查看) 用PEID显示是ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov 不会用自动脱壳机,用TRW2000,载入 ........
应该不是两种壳,估计是DUMP的位置不是OEP.所以用PEID查看的时候才显示另一个.:D
|
|
|