【SE壳C#程序-CrackMe-爆破】文字视频记录!
本帖最后由 凉游浅笔深画眉 于 2014-3-16 00:40 编辑【文章标题】: 【SE壳C#程序-CrackMe-爆破】文字视频记录!
【文章作者】:凉游浅笔深画眉
【软件名称】:CM区好冷清,我来发一个吧!小小草莓
【下载地址】:http://www.52pojie.cn/thread-243089-1-1.html
【加壳方式】: SE壳
【使用工具】: OD+WinHex+CFF Explorer
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!思路来自吾爱大大:Pnmker的教程,在此谢谢!
---------------------------------------------------------------------------------------------------------------------------------------------------
以下是视频中文字随笔:
大家好,我是吾爱论坛的:凉游浅笔深画眉,新手上路,大大希望大大们多多指点!
为什么要取这么长的网名,主要是一个月前我是看小生我怕怕的教程入门的,当时就在想,为什么他要取五个字的网名,是不是越长越牛B,所以....
好了,进入正题!
CM一枚,C#+WPF写的,加了个SE壳,把SE的入口特征改成了易语言的,所以查壳工具会误报!
管他什么玩意,丢到OD去试试,有对话框弹出,所以下对话框断点!
C#是宽字节的,所以下断点:bp MessageBoxW
断点无效,断不下来。。。。
看来是SE壳搞的鬼,我们想办法把SE壳脱掉!
脱掉壳了,运行不了,修复一下再来!好了,可以运行了
再次查壳是:非有效 PE 文件 不管它,弄到OD里面继续搞!
载入OD就直接跑起来了,我们下断点:bp MessageBoxW
断下来了,终于看到希望的曙光了,回溯的办法单步跟,这个程序是我写的,所以我知道只有一个if-else作判断
在OD里面对应的就是 jnz跳到jmp下面
003E03D4 /75 11 jnz short 003E03E7 ; 跳到jmp之下
直接将这里nop掉!成功KO
新手教程,大大们莫笑!over。。。。。
视频下载地址:http://url.cn/KpTWwf
首先膜拜一下搞se的。
然后在笑一下,网名越长技术越牛逼,笑尿了。 膜拜搞SE的+1 {:301_1009:}支持一个 我竟然看完了。话说se壳子怎么脱得。 我怎么没看见- - rain灿 发表于 2014-3-16 09:54
支持一个 我竟然看完了。话说se壳子怎么脱得。 我怎么没看见- -
视频里面演示了呀。。。。。。 链接过期了啊 网盘链接已经失效,求更新。 链接失效啦。。能更新? 看来是SE壳搞的鬼,我们想办法把SE壳脱掉!
脱掉壳了
看到这句发觉好牛逼,楼主好早就会了。。。我14年SE都没听过多少 楼主你的链接挂了,可否再发一下
页:
[1]
2