吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1017|回复: 6
收起左侧

[新手问题] 小白初次尝试脱壳破解,不确定是不是VMP,求助

[复制链接]
Ezreal1994 发表于 2024-5-24 19:25
本帖最后由 Ezreal1994 于 2024-5-25 06:45 编辑

软件应该是一个AutoHotKey语言写的带GUI的游戏宏,用起来应该是网络卡密的形式,本来说好承诺永久免费,大家都积极讨论按键,操作手法,结果忽然整这么一出,老版本也没法用了。

跟着教程一步一步,拖进PEID看了壳显示unknown,代码VC
peid.png
按照教程说能查看出语言,意味着无壳,但是教程中没有PESniffer这一栏,所以怀疑还是有壳。
peid2.png
并且EP段也没看到VMP教程中的VMP0和VMP1


接着拖进exeinfo,也显示代码VC
exeinfo.png
对着教程看似乎是没壳,但是下面又写着2*EXE PE found,是不是意味着有壳?


于是又拖进DIE查看
die.png
DIE中显示保护器:VMProtect,是不是意味着加了VMP壳?


拖进OD试图搜索中文字符串时候,全是乱码
OD.png



于是开始抓瞎,打上messagebox断点,试图执行,当程序启动之后,OD就直接显示进程已终止,彻底茫然
OD2.png
使用x32dbg也是一样,点击执行,软件启动起来之后,x32dbg就什么也不显示了,程序终止。


所以想请教:
软件是否有壳,是不是VMP壳。
如果有VMP壳,我搜索结果是放弃脱壳,需不需要放弃还是再努努力,试试不脱壳破解

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Ezreal1994 发表于 2024-5-25 08:21
以及为什么F9运行后,软件界面出现,OD就已终止,都不给我机会触发弹窗的断点。
 楼主| Ezreal1994 发表于 2024-5-25 21:19
有了一点头绪,各处搜索教程,发现应该是又拉了一个程序起来进行登录验证,用OD附加的方法可以开始调试了,虽然字符串中文搜索仍然乱码搜不到,但是可以下messagebox断点了,我再研究研究按钮事件断点,各种方法再尝试尝试。
 楼主| Ezreal1994 发表于 2024-5-25 23:40
断下登录失败和登录成功的messagebox后,往回找了很久没能找到关键判断点,
od,messagebox.png


F7,F8跟了很久发现代码在这个位置来回跳,应该就是某一跳进行的卡密验证,但是初学,实在没找到,也没想到新的下手点。
od,switch.png
请问是否有其他思路,找到卡密验证的那一跳。

按钮事件断点也没能成功,不知道哪位大拿能点拨一下,让我接着找到学习的方向。
Shaddoll 发表于 2024-5-26 20:41
AHK是脚本语言. 追他源码就行了
 楼主| Ezreal1994 发表于 2024-5-27 16:58
Shaddoll 发表于 2024-5-26 20:41
AHK是脚本语言. 追他源码就行了

搜索到的一个直接notepad打开,和内存转储方法,试了都不行,那个exe2ahk提示密码
qin0015 发表于 2024-6-22 12:38
Shaddoll 发表于 2024-5-26 20:41
AHK是脚本语言. 追他源码就行了

现在得ahk脚本语言不好追的。用内存储存法也不行。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表