xtr169 发表于 2020-8-2 10:36

再来一个CM

这次是第一次的升级版,换了个upx3的壳,大家可以试试,成功图如下。成功后需说明简略的方法和成功图片

WoShiXXX 发表于 2020-8-2 14:35

本帖最后由 WoShiXXX 于 2020-8-2 14:37 编辑

upx -d 脱掉壳
拖到OD,我们知道失败会提示no,成功会提示恭喜,所以搜索字符串

标题是“对了(第二关)”
jmp到标题的上一个地址,也就是00401610

爆破成功

Jx29 发表于 2020-8-2 11:19

本帖最后由 Jx29 于 2020-8-2 11:23 编辑


先用脱壳机脱壳,载入od后搜索ASCII,

yrd2014 发表于 2020-8-3 14:22

一字节修改{:1_918:}{:1_918:}{:1_918:}

xtr169 发表于 2020-8-2 12:44

Jx29 发表于 2020-8-2 11:19
先用脱壳机脱壳,载入od后搜索ASCII,

太强了!!!厉害,大牛

李道臣 发表于 2020-8-2 13:32

XIAoxiin 发表于 2020-8-2 15:02

Jx29 发表于 2020-8-2 11:19
先用脱壳机脱壳,载入od后搜索ASCII,

大佬是先单步还是先nop呀

wuaiFan 发表于 2020-8-2 20:40

Jx29 发表于 2020-8-2 11:19
先用脱壳机脱壳,载入od后搜索ASCII,

脱壳机?真的存在这种东西吗?

xtr169 发表于 2020-8-3 09:38

WoShiXXX 发表于 2020-8-2 14:35
upx -d 脱掉壳
拖到OD,我们知道失败会提示no,成功会提示恭喜,所以搜索字符串



对,大牛

qcz00622 发表于 2020-8-3 11:42

按照大佬的方法,先用爱盘里的工具UPX Unpacker脱壳,然后用OD打开,右键---“中文搜索引擎”----“1,搜索ASCII” 后,直接搜索“恭喜”,前面是no,双击找到关键的jp改为nop,搞定,我修改了3处,如下图,然后能完美的破解!
页: [1] 2
查看完整版本: 再来一个CM