sekmart 发表于 2010-2-25 22:53:08

悬赏20pyg:帮看一软件去广告,此贴前几天无人帮忙调试

帮看一软件,非收费版,脱壳去广告为学习方法,自己普通断点断不到~~~

希望能说明白点,不要敷衍,现在有点失望,没多少人能真正说方法,能讲明白点,是不是问题太简单了,觉得自己不值得回复这些问题了!!!

原帖地址:https://www.chinapyg.com/viewthread.php?tid=54073

magikman 发表于 2010-2-25 23:07:28

看了一下字符串...暂时就只发现这些地方...我是倒着往上看的...
程序代码写的比较那个啥...运行效率实在不咋样...
00493AC1   .68 D83A4900   push    d.00493AD8                     ;http://www.wdjpq.com/qqjpq.htm

004932A9   .68 C0324900   push    d.004932C0                     ;http://bbs.wdjpq.com

00491B9E   .68 1C1D4900   push    d.00491D1C                     ;www.wdjpq.com

00490ADA|.BA 8C0C4900   mov   edx, d.00490C8C                  ;http://wdjpq.com

0048FA05   .B8 D87D4900   mov   eax, d.00497DD8
0048FA0A   .BA 84FB4800   mov   edx, d.0048FB84                  ;http://wdjpq.com/qqbegin.htm
0048FA0F   .E8 C846F7FF   call    d.004040DC
0048FA14   .B8 DC7D4900   mov   eax, d.00497DDC
0048FA19   .BA ACFB4800   mov   edx, d.0048FBAC                  ;http://www.wdjpq.com
0048FA1E   .E8 B946F7FF   call    d.004040DC
0048FA23   .B8 E07D4900   mov   eax, d.00497DE0
0048FA28   .BA CCFB4800   mov   edx, d.0048FBCC                  ;ASCII "http://www.wdjpq.com/index.html"
0048FA2D   .E8 AA46F7FF   call    d.004040DC

[ 本帖最后由 magikman 于 2010-2-25 23:12 编辑 ]

sekmart 发表于 2010-2-26 00:00:14

谢谢,这个程序我一直弄不好,主要打开软件弹出搞不定,这几个我也弄差不多了,thanks

[ 本帖最后由 sekmart 于 2010-2-26 00:12 编辑 ]

zmjxx341 发表于 2010-3-3 20:01:58

脱壳
winhex打开
0填充
页: [1]
查看完整版本: 悬赏20pyg:帮看一软件去广告,此贴前几天无人帮忙调试