我就把断首位置贴下好了?
004010CB 55 push ebp第一次验证
0040B1DB 55 push ebp第二次验证
三次patch码。。
也可以这么爆破
004016B8 /EB 57 jmp short 00401711
004016BA |90 nop
004016BB |90 nop
004016BC |90 nop
004016BD |90 nop
0040BD77 /EB 24 jmp short 0040BD9D
0040BD79 |90 nop
0040BD7A |90 nop
0040BD7B |90 nop
0040BD7C |90 nop
0040C18C /EB 3F jmp short 0040C1CD
0040C18E |90 nop
0040C18F |90 nop
0040C190 |90 nop
0040C191 |90 nop
{:1_918:} 洗洗睡去了。。。。
话说膜拜格盘师父 格盘师父带我飞啊飞~
双层网络校验、、屌得不行啊、、
第一就是校验这个:http://hi.baidu.com/a563975491/item/fcd23789f96672cbef083d0a
第二就是校验这个:http://zpkyw.blog.163.com/blog/static/24112911020149142142636/
patch数据一下 马上就好
小白前来观光,学艺 只看图上的码像base加密。。。。 忘记说了 记得干掉检测od的那个玩意
0040C4EE 55 push ebpretn
Ylca 发表于 2014-10-21 12:18
膜拜大牛!不过我写的反调试不知道有没有成功
差不多吧、、反正解密出来就是检测了一些od而已 比如Loaddll 还有snd.exe这样的
页:
[1]
2