小玩意!有壳。脱壳后简单
脱了之后很简单就能破!~新手玩玩,高手飘过! 不会请自导学习啊 本帖最后由 gltglt001 于 2010-7-9 15:21 编辑
F8单步脱壳。关键字
00402DDB 59 pop ecx
00402DDC 84C9 test cl,cl
00402DDE EB 4E je short _SMS.00402E2E je改成jmp
00402DE0 66:C785 14FFFFF>mov word ptr ss:,0x158
00402DE9 BA 21F44900 mov edx,_SMS.0049F421 ; 注册码不正确!
00402DEE 8D85 44FFFFFF lea eax,dword ptr ss:
00402DF4 E8 B3AD0900 call _SMS.0049DBAC
00402DF9 FF85 20FFFFFF inc dword ptr ss:
00402DFF 8B00 mov eax,dword ptr ds:
00402E01 E8 F69C0600 call _SMS.0046CAFC
00402E06 FF8D 20FFFFFF dec dword ptr ss: 回复 2# xingye68
ASPack 2.12 -> Alexey Solodovnikov的壳 用ESP定律
4步骤可脱嫌麻烦的话 用脱壳机直接脱! 脱壳之后 查字符串 然后爆破 很简单! 本帖最后由 qwqw1212cn 于 2010-7-9 15:26 编辑
脱壳机。。。
好主意!!
爆破成功
貌似有重启验证。。。 学习学习 恩恩,3楼正解
我方法同3楼 本帖最后由 CuteSnail 于 2010-7-9 15:30 编辑
F8单步脱壳。关键字
00402DDB 59 pop ecx
00402DDC 84C9 test cl ...
gltglt001 发表于 2010-7-9 15:09 http://bbs.52pojie.cn/images/common/back.gif
将
00402DDC test cl,cl
改成
00402DDC xor cl,cl
也可以的~
页:
[1]
2