xiawan 发表于 2015-7-15 12:02

某取名软件追码



把软件拖入od,因为事前查壳知道了是易语言的东西,所以嘛,我们ctrl+B,FF 55 FC 5F 5E 89 5D F4


来到这里,F2下断,


F9运行,直到可以出现这样为止。


F7跟进call里面,F8向下看。


在出现机器码的时候要注意了。是否出现可以码


继续F8,出现一个可以东东,先别激动,是不是真码还需要验证,我们先F8继续








我们看到机器码和可疑码一起出现,基本确定这个就是真码了。




教程到此结束。大牛飘过。N多年没没用过了。有些东西不会表述了。



LaoJII 发表于 2015-7-15 12:31

谢谢楼主的分享。谢谢了

myqqq 发表于 2015-7-15 12:45

楼主,我想问一下,对于你说的“ctrl+B,FF 55 FC 5F 5E 89 5D F4”这个对易语言有什么意义吗?

sai沈 发表于 2015-7-15 14:24

学习下,无坏

xiawan 发表于 2015-7-15 15:22

@VE5514嗯。不是。是我不同的帐号在不同的论坛发的。

sghfnxa 发表于 2015-7-19 13:30

有点看不懂,技术有待提高

雨声潺潺 发表于 2015-11-11 16:02

按照楼主的方法走了一遍19.0的。如法炮制
页: [1]
查看完整版本: 某取名软件追码