wangweizhou
发表于 2008-3-18 14:12:15
我也要学,谢谢老大分享/:001
hackcfb
发表于 2008-3-26 05:41:16
学习了,谢谢诸位。/:001
frankin
发表于 2008-5-4 10:52:28
新手就先简单的来啊
lzover
发表于 2008-5-4 15:37:40
我靠~~~~~怎么我一调试这个程序就自动关机了~郁闷死了~~不弄了~~
wesley
发表于 2008-5-4 16:30:29
有SEH暗桩////
hyhnet
发表于 2008-5-5 19:20:39
感谢楼主共享~~~~~~~~~~~~~~~~~/:014 /:014
cur
发表于 2008-6-3 23:27:18
飘云老大真牛啊。。。。
playboysen
发表于 2008-6-13 21:24:16
原帖由 飘云 于 2008-3-3 22:07 发表 https://www.chinapyg.com/images/common/back.gif
建议先自己调试下~~~
请问版主,脱壳后的软件无法在OD中运行,F9的话就自动关机,有暗桩的,应该怎么调试来跟踪算法呢?不知道是不是有什么其他方法躲过这种调试呢?
还有就是,老大能不能帮忙介绍一下软件校验时常用来关机的API函数断点,这样我们就可以学着去除这类暗桩了哦,可以又学到新东西,呵呵,或者辛苦版主给小的们做个本软件去暗桩的教程:loveliness: 谢谢哦~~~
ycfxwff
发表于 2008-10-8 21:32:50
不错,下载一个来用用
sunkj201
发表于 2008-10-11 10:28:42
验证是否注册。。。。。
如果跟踪的话请在00407460 6A FF push -1 下断
直接爆破的话
004078FA /0F84 D9020000 je 2.00407BD9 ; 跳转很很很大。。。变JMP
00407CD9 /0F84 86000000 je 2.00407D65 ;跳向死亡。。。NOP
/:001