shaokui123 发表于 2011-2-5 14:16

易语言反汇编[杂乱有章]

本帖最后由 shaokui123 于 2011-2-5 14:18 编辑

易语言(Elanguage)反汇编(破解)与字符串特征查找
易语言的资源在加载解码之前,都是编码的,所以你如果直接找字符串特征是找不到的。需要加载后执行解码才能找到。先根据本人调试经验按如下步骤:
1.peid打开查看特征为"e
language"
2.od(ollydbg,ollyice)加载
3.od窗口中alt+m,找到ecode区段开始,并在上面f2设置断点
4.f9全速运行
5.程序在刚才断点停下,不断按F8单步,直到汇编cld。
6.od插件"Ultra
String
Reference",选择ascii或者unicode字符
7.查找你要的字符,并定位汇编代码。

上古魔法师 发表于 2011-11-20 07:34

貌似不行啊............

baby 发表于 2011-2-5 16:20

对于直接编译的这样可以
对于静态编译 直接搜索字符串

不舍远走 发表于 2011-2-5 15:51

{:1_924:}自从出了静态编译 我搜索 ff55fc 找到很多 所以现在静态编译的 直接搜索 ff55fc5f5e 就能找到易的万能断~

upx 发表于 2011-2-5 15:35

好东东,一定要支持,收藏备用

gxwtk 发表于 2011-2-5 15:22

从哪里复制过来的??
现在你还能找到ecode的段??/
不加壳的话。直接搜素FCDBE3。在那里下断点,运行。断下后,搜素字符就可以了

515889127 发表于 2011-2-5 14:22

谢谢分享不过现在都是静态编译了

lover0324 发表于 2012-4-12 18:26

易语言反汇编[杂乱有章]

珈蓝夜雨 发表于 2012-4-12 18:40

菜鸟表示,在程序跑起来后到00401000处有的可以找到字符串……

2314902431 发表于 2012-4-12 19:26

呵呵.别忘了..易语言的加花..是很强的..
页: [1] 2
查看完整版本: 易语言反汇编[杂乱有章]