xu1122 发表于 2010-7-9 14:59

小玩意!有壳。脱壳后简单

脱了之后很简单就能破!~新手玩玩,高手飘过!

xingye68 发表于 2010-7-9 15:06

不会
请自导学习啊

gltglt001 发表于 2010-7-9 15:09

本帖最后由 gltglt001 于 2010-7-9 15:21 编辑




F8单步脱壳。关键字

00402DDB    59            pop ecx
00402DDC    84C9            test cl,cl
00402DDE    EB 4E         je short _SMS.00402E2E    je改成jmp
00402DE0    66:C785 14FFFFF>mov word ptr ss:,0x158
00402DE9    BA 21F44900   mov edx,_SMS.0049F421                  ; 注册码不正确!
00402DEE    8D85 44FFFFFF   lea eax,dword ptr ss:
00402DF4    E8 B3AD0900   call _SMS.0049DBAC
00402DF9    FF85 20FFFFFF   inc dword ptr ss:
00402DFF    8B00            mov eax,dword ptr ds:
00402E01    E8 F69C0600   call _SMS.0046CAFC
00402E06    FF8D 20FFFFFF   dec dword ptr ss:

xu1122 发表于 2010-7-9 15:16

回复 2# xingye68


    ASPack 2.12 -> Alexey Solodovnikov的壳    用ESP定律


   4步骤可脱嫌麻烦的话 用脱壳机直接脱!   脱壳之后 查字符串 然后爆破 很简单!

qwqw1212cn 发表于 2010-7-9 15:18

本帖最后由 qwqw1212cn 于 2010-7-9 15:26 编辑

脱壳机。。。

好主意!!

爆破成功

gltglt001 发表于 2010-7-9 15:23

貌似有重启验证。。。

oo789458 发表于 2010-7-9 15:23

学习学习

CuteSnail 发表于 2010-7-9 15:23

qwqw1212cn 发表于 2010-7-9 15:26

恩恩,3楼正解

我方法同3楼

CuteSnail 发表于 2010-7-9 15:29

本帖最后由 CuteSnail 于 2010-7-9 15:30 编辑

F8单步脱壳。关键字

00402DDB    59            pop ecx
00402DDC    84C9            test cl ...
gltglt001 发表于 2010-7-9 15:09 http://bbs.52pojie.cn/images/common/back.gif


    00402DDC            test cl,cl
改成
   00402DDC            xor cl,cl
也可以的~
页: [1] 2
查看完整版本: 小玩意!有壳。脱壳后简单