首页
社区
课程
招聘
[旧帖] [求助]对于自校验的软件如何破解 0.00雪花
发表于: 2009-10-13 23:53 1807

[旧帖] [求助]对于自校验的软件如何破解 0.00雪花

2009-10-13 23:53
1807
我现在尝试破解一个软件,脱壳以后运行,弹出“error 1000”的对话框,然后就退出了。
在论坛看到有人说说是软件的自校验,网上也有类似的教程,尝试从exitwindow一步步找调用点。但我尝试用了后发现从entry到exitwindow的入口似乎只有一条路,也就是说无论如何似乎都要走到这里去。我觉得我的分析肯定有问题,可能是途中的某个函数会调用windows的主入口函数,但是如何找呢?各位能否提些建议,不胜感激!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
能看看你的脱壳后的文件吗?
2009-10-14 00:35
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
见tar文件,谢谢
上传的附件:
2009-10-14 10:58
0
雪    币: 417
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
问题好像出现在GetStartUpInfoA和interlockedexchange 这两个API函数上吧
2009-10-14 11:56
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
弹出“error 1000”的对话框.应该就不是自校验。。
因为自校验无非是一此代码去判断文件是否被修改过,如果修改了,就结束。。
昨天正好误打误撞,破了一个自校验。第一次破的。。。感觉就和破解一个注册一样。
2009-10-14 12:24
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
脱壳有问题,少了类
2009-10-14 14:17
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
atrm:能详细说下吗?怎么判断出来的?我回去后再来一遍,然后说下脱壳的过程
2009-10-14 16:57
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我原来是手动检查了入口点,然后修复得到目前的exe。现在发现只要用ASPack_u_11去除壳,也能得到可以运行的exe,只是这个exe比上次自己弄得要小。我显现试试这个新的

另外 atrm, 能否请你说说您怎么判断脱壳有问题的,少了类是什么意思?我是新手,有劳了!
2009-10-14 23:10
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼上正在破解DNF小小吧。。我昨天破解了一整晚上。。开了两个OD一一对比。。最后把自己也搞迷糊了
2009-10-15 12:40
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
正是的啊!我们可以线下交流下,呵呵
2009-10-15 20:37
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我在调试的时候,下一句明明是call XX, F8竟然跳到了别的地方去,如果里面有什么指令强制这么做也可以理解;然而碰到一条mov,f8之后竟然terminate就很无辜了。

这是什么情况呢?OD分析得不对?
2009-10-15 21:34
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我群里有几个人破解了小小。。。。。就我破解不了。。。囧。
2009-10-16 12:48
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
那个群啊,可以交流下
2009-10-18 18:38
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
14
又是问这个.好像很多人在用
vmp.sdk(自我校验)
2009-10-29 19:21
0
雪    币: 2025
活跃值: (1712)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
我也在破解啊  开两个OD比较  都把自己搞得迷糊啊!!哪位高手 指点下 啊???或者给我个QQ群 啊??
2009-10-29 20:59
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
16
本身没在玩game .无法体会. 不适当的话就请版主移掉吧
好奇..
刚下的 DNF小小 10.4 , 去掉外面的aspack , 去掉里面的vmp自我校验
上传的附件:
2009-10-29 21:02
0
雪    币: 739
活跃值: (1085)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
我记得我是脱壳后PATCH了一个地方使得eax为1才搞定。。。
2009-10-30 12:22
0
雪    币: 240
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
18
能提供一下自校验去除过程吗?谢谢啦
2009-10-30 20:32
0
游客
登录 | 注册 方可回帖
返回
//