首页
社区
课程
招聘
[求助]一个CrackMe
发表于: 2009-11-4 14:53 4499

[求助]一个CrackMe

2009-11-4 14:53
4499
这是一个实战型的CrackMe``我卡住了· ·感谢各位高手们赐教啊··

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 347
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
脱壳发生问题,喔~

啥是偷窃代码啊,第一次听说
上传的附件:
2009-11-4 19:47
0
雪    币: 347
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
神奇的注册方式啊,哈哈,脱壳就可以使用了,都不用破解:
用PEID查壳:

ASProtect 1.2x-1.3x and so on一堆信息
这个时候想起了大牛VolX的脱壳脚本,哇喳喳
引用: http://bbs.pediy.com/showthread.php?t=38143
这不是脱壳机 !!!!!!!!

这是个脚本必须配合

1.Ollydbg 1.1
2.Odbgscript 1.47 或以上的版本
3.Import Reconstructor

不会用这几个工具的人别浪费时间下载这脚本.

运行脚本后会得 de_xxxxxxx.exe (或 de_xxxxxxx.dll), 用 Import Reconstructor 修复 IAT.

*** 偶尔会多出 st_table.bin 和 jmptable.bin 这两个文件, 可不管它.

别拿这个去脱有 VM 的 !!!!

好有个性的内容,但是特别的厚道,小鸟读懂了,就可以破解了...
关于"偷窃代码"
引用: http://www.pediy.com/bbshtml/BBS6/pediy6840.htm
这里发出来,可惜我没耐心看完,有时间一定细细拜读


头一次看到这种保护方式,注册码参与了壳的解密?!都赖的去仔细看它的反汇编代码了
应该不难,都是DELPHE写的....
本人觉得此种保护方式要不得的
(回LZ,真太有实战了...不由对你曰之,有疑心:(

好像另有玄机...开始按钮是灰色...
上传的附件:
2009-11-4 20:34
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢楼上,我拿脚本1.14跑出来的结果不一样,开始按钮没有变灰··其实我比较想关心的,就是那个壳上的机器码注册和偷窃代码的还原,感谢楼上的链接,还有,想问下楼上,脱壳后IAT修复的时候,应该有3个函数指向无效··这个能手动修复不·
2009-11-5 10:21
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
管理员,我自觉有点违规··如果您看见,就请把本贴删了吧
2009-11-5 10:22
0
游客
登录 | 注册 方可回帖
返回