首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]汉化 SpeedCommander 求帮助
发表于: 2011-9-5 17:50
4430
[求助]汉化 SpeedCommander 求帮助
softsword
2011-9-5 17:50
4430
各位:
俺最近在汉化一个类似 TotalCommander 的文件管理工具 SpeedCommmander,已经汉化完了。
(下载页面:
befK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4H3k6h3g2V1M7s2u0G2K9X3g2U0N6q4)9J5k6h3c8W2i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8Q4x3X3g2Z5N6r3#2D9i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4K6R3^5i4K6V1I4i4@1f1$3i4@1t1I4i4K6R3&6i4@1f1#2i4K6S2o6i4K6V1$3i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1%4i4K6R3&6i4K6R3^5i4@1f1$3i4K6W2o6i4@1q4o6i4@1f1$3i4K6V1^5i4@1q4r3
13.60.6500)
但是有个小问题还一直没有解决:
主程序 SpeedCommmander.exe 采用了数字签名,
虽然我已经用 CeleSign 去除了数字签名(也尝试用 PE Explorer 将安全目录置为 0 了),但在每次点击菜单 “Extra” - “Settings” 或 “Extra” -> “Customize” (不用修改任何设置,直接关闭设置对话框)时都会弹出个提示:
对比其他对话框的行为,也查了一些资料,怀疑是在设置对话框调用了 API 函数来验证数字签名。
个人用 OD 简单跟踪了一下,也发现了一些端倪,调用 wintrust.dll 来进行验证。
调用的函数过程可参考:
44eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6X3L8s2W2A6L8X3N6Q4y4h3k6T1j5i4c8Q4x3V1k6S2M7X3y4Z5K9i4k6W2i4K6u0r3x3U0l9H3y4#2)9J5c8U0l9&6i4K6u0r3x3U0m8Q4x3V1j5&6x3o6l9H3x3o6S2Q4x3X3g2Z5N6r3#2D9
c1dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2K6k6r3&6Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6W2L8W2)9J5k6s2g2K6i4K6u0r3L8r3W2T1M7X3q4J5P5g2)9J5c8X3q4S2x3K6R3J5x3K6R3@1i4K6u0W2j5i4y4H3P5l9`.`.
只是俺汇编功力太菜,搞不定这个校验,不知道哪位大侠能够指点指点?
谢谢大家!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
softsword
雪 币:
153
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
47
粉丝
1
关注
私信
softsword
2
楼
木有人帮助啊。。。。
2011-9-6 23:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
softsword
3
发帖
47
回帖
10
RANK
关注
私信
他的文章
求助 DataDirect 的注册码验证程序
2591
[求助]北信源卸载代码分析
22980
[求助]汉化 SpeedCommander 求帮助
4431
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部