wbangmsli 发表于 2019-8-15 21:30

破解软件能否用在win10系统上

今天,我跟着ximao视频做手脱UPX壳,这是第一课,用了方法1:单步跟踪方法;2:ESP定律法方法;3:2次内存镜像法方法;4:一步直达法,
我用单步跟踪法,每次(试了几次都是到同一个call会自动运行,不是每个call都自动运行)到一个call的文件就会自动运行程序,用了一步直达,就是直接搜索popad,然后下断点,结果显示,od一片空白,我用的是官方破解OD,一切设置都是默认。这个版本和ximao用的版本好像还不一样。esp法、2次内存法我也是弄不成。我的系统是win10,
请问:这些破解软件能否在win10系统上运行,有没有大神试过。
还是上个截图吧,如果能在win10上运行,可能导致这类问题的可能是什么,
再上人图吧,也不知道上图有没有限制,

玖公子 发表于 2019-8-16 14:04

不要用WIN7/WIN8或以上系统进行脱壳,换成论坛的xp虚拟机,原因是ASLR基地址随机化导致地址不同。
这个是我从别的帖子复制过来的的https://www.52pojie.cn/thread-532026-1-1.html,
话说楼主为什么不用论坛虚拟机呢,我用的就是虚拟机,win7老出问题,我自己又是个小白,不太会解决!

冥界3大法王 发表于 2019-8-16 18:49

玖公子 发表于 2019-8-16 14:04
不要用WIN7/WIN8或以上系统进行脱壳,换成论坛的xp虚拟机,原因是ASLR基地址随机化导致地址不同。
这个是 ...

照这个说法那些不支持xp的软件岂不没救?
所以没有绝对的。

玖公子 发表于 2019-8-16 19:00

本帖最后由 玖公子 于 2019-8-16 19:09 编辑

冥界3大法王 发表于 2019-8-16 18:49
照这个说法那些不支持xp的软件岂不没救?
所以没有绝对的。
办法应该是有的,只是我不知道啊,我只是把我的建议说出来,这个问题还是等大佬来解答吧!
我在回复的时候说了我是小白呀,自己不会解决这个问题,所以只能给个建议呢{:1_924:}
我看大哥发了好多技术贴,好厉害!{:1_921:}

无闻无问 发表于 2019-8-17 22:39

下个工具,关闭ASLR即可……
页: [1]
查看完整版本: 破解软件能否用在win10系统上