首页
社区
课程
招聘
[求助]这种断点如何设
发表于: 2007-1-9 22:16 3998

[求助]这种断点如何设

2007-1-9 22:16
3998
各位老大,这段时间我在研究560K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3c8W2N6X3g2^5M7s2u0W2M7%4y4Q4x3X3g2U0L8$3#2Q4c8e0g2Q4z5o6N6Q4b7V1q4Q4c8e0N6Q4z5f1q4Q4z5o6c8p5h3s2m8W2M7X3W2W2L8X3y4W2y4W2)9J5k6e0y4Q4x3X3f1I4i4@1f1K6i4K6R3H3i4K6R3J5i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1@1i4@1t1^5i4@1q4m8i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1@1i4@1u0n7i4@1t1$3k6h3#2#2L8r3g2Q4c8e0c8Q4b7U0S2Q4z5p5q4Q4c8e0k6Q4z5f1y4Q4z5o6W2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7f1k6Q4b7e0g2Q4c8e0g2Q4b7f1g2Q4z5o6W2Q4c8e0S2Q4b7e0y4Q4z5o6g2Q4c8e0N6Q4b7e0S2Q4z5p5u0Q4c8e0g2Q4b7V1q4Q4z5p5k6Q4c8e0c8Q4b7U0S2Q4b7f1c8Q4c8e0g2Q4z5p5y4Q4z5o6g2Q4c8e0k6Q4z5p5u0Q4b7f1y4Q4c8e0c8Q4b7V1q4Q4z5o6k6Q4x3X3g2F1k6i4c8Q4c8e0c8Q4b7V1q4Q4b7e0N6Q4c8e0g2Q4z5e0y4Q4z5o6q4Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0g2Q4z5o6g2Q4b7e0S2Q4c8e0W2Q4z5o6y4Q4b7e0S2Q4c8e0k6Q4b7V1q4Q4z5e0m8Q4c8e0c8Q4b7V1u0Q4b7e0y4Q4c8e0N6Q4b7e0m8Q4z5o6p5`.
经研究发现,该安装程序是用delphi写的 ,源代码rar加密码压缩后,附载exe文件中,upx加的壳,脱壳后,发现 这个安装程序把3个dll文件作为资源嵌在程序中,我如何设断点,当exe程序,调用资源文件中的dll的函数。
1个dll用来验证注册的 1个dll用来解压文件的 1个dll用来注册微软帮助的
我的想法是 1。破解注册验证,获取源代码,对我来说难度有点大,又点复杂
2。直接找出 调用rarsetpassword函数的地方,看看压缩文件的密码是什么,直接接压文件。这个感觉比较简单

不知道各位前辈有何教诲。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
2
哇考
潜水深度无人能比!
2007-1-10 09:55
0
雪    币: 225
活跃值: (523)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2004年注册的,第一次发贴,帐号密码居然没忘,斑竹要定期清理潜水员啊
2007-1-10 11:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
注册了那么久 一直没上来阿
2007-1-10 13:28
0
游客
登录 | 注册 方可回帖
返回