《 被一易语言CM卡住了 》在线等.....
涉及: 易语言脱壳 附加数据 解自效验爆破(小心操作)追码
问题: 前面的都解决了
就是找不到关键跳 更别说追码了
花指令不知如何解决
痛苦挣扎中.......... (按键事件 00408279 )
CM地址 http://justu.qupan.com/1309510.html
希望朋友们能看下 在线等回帖
[ 本帖最后由 justu 于 2009-1-6 15:22 编辑 ] 痞子CM?????? 是的啊
版主帮忙看下
[ 本帖最后由 justu 于 2009-1-6 13:42 编辑 ] 用花指令清除器 清除不掉?
用1.1的 不要1.2の 谢谢楼上大侠的工具提供
搞定了 谁能说下追码么?
[ 本帖最后由 justu 于 2009-1-6 15:23 编辑 ] 找不到工具清除花指令,看着头晕:Q !等DX分析算法!
.........
0040B2E1add byte ptr ds:,al
0040B2E3add byte ptr ds:,al
0040B2E5add dword ptr ss:,6
0040B2E9retn
0040B2EAcmp edi,72F9FC75
0040B2F0add dword ptr ds:,esi
0040B2F3lahf
0040B2F4xchg eax,edx
0040B2F5inc eax
0040B2F6add byte ptr ds:,bh
0040B2FCcall 痞子CM10.0040A37B ; 这个Call过后EAX中出现真码
0040B301add esp,20
0040B304mov dword ptr ss:,eax
..........
原帖由 x80x88 于 2009-1-6 15:55 发表 http://bbs.52pojie.cn/images/common/back.gif
找不到工具清除花指令,看着头晕:Q !等DX分析算法!
.........
0040B2E1add byte ptr ds:,al
0040B2E3add byte ptr ds:,al
0040B2E5add dword ptr ss:,6
0040B2E9retn
0040B2EAcmp edi ...
还等谁啊。。。就等DX你了。。。 我脱壳后(已处理附加数据)运行程序,发现程序运行几秒后就退出了。是脱壳出了问题?
请大侠讲一下破解思路。
[ 本帖最后由 myshell 于 2009-1-6 16:49 编辑 ] 退出断下,回朔看看 下载都那么麻烦,晕
不看了,呵呵
页:
[1]
2