首页
社区
课程
招聘
[求助]关于彩虹狗的模拟狗ecanumh.dll文件的调试
发表于: 2007-1-28 12:37 5821

[求助]关于彩虹狗的模拟狗ecanumh.dll文件的调试

2007-1-28 12:37
5821
文件下载地址:
e5bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4J5j5h3y4C8N6g2)9J5k6h3y4G2L8g2)9J5c8X3c8G2N6$3&6Q4x3V1k6K6K9r3!0%4i4K6u0W2j5i4y4H3i4K6y4r3K9h3c8Q4x3@1b7I4x3o6x3`.

我用loaddll.exe读入ecanumh.dll这个模块的时候,OD还没有断在ecanumh.dll的入口地址的时候,ecanumh.dll已经做了很多事情,如对调试器存在的检测,对文件CRC的检测,而且它会新建一段内存块,用OD的查看内存的功能看,属主一栏是空的,不过我可以确定那是代码段,因为我跟进去过.

现在的问题是:我怎么才能够在ecanumh.dll新建内存块之前,让OD断在ecanumh.dll的领空。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 413
活跃值: (837)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
殷*的软件读狗是在这里的,看你说的情况,程序象被加了壳,查看看是
不是加了壳吧,原版是没有壳的.

新版已经换成S4的锁了.
2007-1-28 23:53
0
雪    币: 1123
活跃值: (1150)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
CCU的破解当然是加了壳的,写个读狗程序调用这个DLL可以取出200字节狗数据,重写个DLL可能都比破这个DLL容易些。
2007-1-29 00:58
0
雪    币: 514
活跃值: (728)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
最初由 yaoyuan[CCG] 发布
CCU的破解当然是加了壳的,写个读狗程序调用这个DLL可以取出200字节狗数据,重写个DLL可能都比破这个DLL容易些。


要是用到了狗变换咋办办?
2007-1-29 13:10
0
雪    币: 1123
活跃值: (1150)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
这个程序没有用到,用到的话复制狗是个不错的选择,要解的话得找完所有变换数据。昨天看了一下新版,DLL加密,很象的SENSE4的加密教学演示,适合不熟悉这个狗的API的兄弟练手。
2007-1-29 13:22
0
雪    币: 200
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个不是原版的,这个是2001预算程序的读狗模块,我写的下载地址是已经被人破解了的,不过我想看看它是怎么工作的,所以就调试一下,但是跟不进去,不像加壳的,用OD可以直接分析出代码,但是就是跟不到入口.
2007-1-29 23:10
0
雪    币: 200
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看到了,原来是这个壳,去找些资料看看怎么脱
Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks
谢谢各位
2007-1-29 23:22
0
游客
登录 | 注册 方可回帖
返回