maoxiaowu 发表于 2020-1-4 18:38

新手小白破解遇到问题

新手小白,认真看了贴吧里的教程,但是软件跟实际不一样,请求大神帮帮忙。文件https://pan.baidu.com/s/1oQBAjo6TYsd3LjuCsv-u8A   提取码: upbf

netspy0808 发表于 2020-1-4 19:39

我也是新手,我看,这也是无壳的啊。看入口地址是这样子的啊。

maoxiaowu 发表于 2020-1-4 20:07

netspy0808 发表于 2020-1-4 19:39
我也是新手,我看,这也是无壳的啊。看入口地址是这样子的啊。

嗯,没有壳,破解的时候中文查询乱码,查不到。。。。怎么破

冥界3大法王 发表于 2020-1-4 21:17

举报广告垃圾可以得1分

maoxiaowu 发表于 2020-1-4 21:45

没有什么舍不得a 发表于 2020-1-4 20:43
我怎么感觉你在求破,一般 delphi用dedo进行逆向分析比较好。

我只是遇到了问题,中文搜索引擎找不到中文

maoxiaowu 发表于 2020-1-4 21:46

maoxiaowu 发表于 2020-1-4 21:45
我只是遇到了问题,中文搜索引擎找不到中文

在学习用dede逆向,小白一个,感觉摸索好困难,一晚上了,没有进度

byh3025 发表于 2020-1-4 22:11

怎么那么像是辅助啊?f9运行程序会退出吗?如果是,恭喜你,中病毒了

cheng050231 发表于 2020-1-4 22:42

本帖最后由 cheng050231 于 2020-1-4 22:43 编辑

老表,你是不是就是直接OD里面晃了一下,截几个图啊

条目 240 地址=00416E06 反汇编=mov eax,lopp.00593CF8 文本字符串=数据被篡改
条目 241 地址=00416E2F 反汇编=mov eax,lopp.00593D03 文本字符串=服务器繁忙
条目 245 地址=00416EDF 反汇编=mov eax,lopp.00593D2F 文本字符串=卡密不存在

0040D67A/.55            push ebp
0040D67B|.8BEC          mov ebp,esp
0040D67D|.81EC 10000000 sub esp,0x10
0040D683|.C745 FC 00000>mov ,0x0
0040D68A|.C745 F8 00000>mov ,0x0
0040D691|.EB 10         jmp short lopp.0040D6A3
0040D693|.56 4D 50 72 6>ascii "VMProtect begin",0
0040D6A3|>6A FF         push -0x1
0040D6A5|.6A 08         push 0x8
0040D6A7|.68 97C60116   push 0x1601C697
0040D6AC|.68 93C60152   push 0x5201C693

VM加密的傻办法OD 插件 断点设置工具 “对话框”下断点 一个个的跑吧 跑到可以中文字符了 也解不开

wasdzjh 发表于 2020-1-9 18:54

我查壳是无壳 搜索字符串也可以搜到给你图
页: [1]
查看完整版本: 新手小白破解遇到问题