li123014840 发表于 2010-12-14 14:16

新版飓风V10.4视频提取分析

其实新版的和老版本的都一样,只不过新版的隐藏了程序的oep,只要手动找到就可以了,如果手动找不到的话也有窍门:
先用这个脚本可以轻松的找到OEP,有错误提示不用管他,然后再用Molebox 2.x Unpacker and OEP Finder by Cherry.txt 这个脚本就可以提取了。
下面这个脚本论坛里都有。简单吧。。。。

q13774748552 发表于 2010-12-14 14:30

感谢分享,,顶顶先了

yjd333 发表于 2010-12-14 14:19

好东西没人顶?
多谢分析

2234441205 发表于 2014-6-22 20:18

不知道学不学的会~~~

不舍远走 发表于 2010-12-14 14:31

{:1_903:}新版本隐藏OEP。。

lvcaolhx 发表于 2010-12-14 15:01

楼主能不能发个飓风加密软件呀

wangq6688 发表于 2010-12-14 15:13

能不能说的细一点谢谢

Hmily 发表于 2010-12-14 15:20

没有实质性内容.

itcm2000 发表于 2010-12-14 19:55

飓风是什么软件都不知道,不过谢谢分享啊。

li123014840 发表于 2010-12-14 23:54

我做一个详尽的分析吧:
首先新版的飓风依然是用molebox封包的,只是在文件头加了花指令。用peid查壳的话显示的是C++ overlay,所以不能用之前大哥们给的脚本直接提取,会提示无法找到程序ope,有经验的人断一下或者用esp定律就能找到oep了,然后再载入脚本即可破解。对于新手来说还有一条途径就是利用脚本查找oep,这个脚本附件里有的。
找到oep之后就可以用之前飓风提取脚本提取视频了。
发几个图吧:
第一个脚本载入

第二个脚本载入

估计飓风加密也就这点技术含量了。我一个菜鸟就能搞定它

heiketian10 发表于 2010-12-14 23:57

发个飓风加密的教程吧,大家练练手。。。。。
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 新版飓风V10.4视频提取分析