ty1921
发表于 2010-4-12 10:58:04
俺觉得核心是隐藏注册成功与否的判断,成功则全代码,失败则残缺代码,没有任何提示和异常,注册和未注册表现在某些代码他那里面没有/:001 ,再加花混淆自己改写下,能够不让IDA分析,就成功一半咯
GGLHY
发表于 2010-4-12 12:03:27
楼上的,够阴哈/:017
最近忙什么呢?
Nisy
发表于 2010-4-12 13:30:01
注意保持堆栈平衡就OK了
楼主可以看一下这个爆破的分析 https://www.chinapyg.com/viewthread.php?tid=51664&extra=page%3D1
chinapyg123
发表于 2010-4-15 17:50:50
谢谢楼主的详细解说,收藏了
HoStiReZ
发表于 2010-4-15 19:01:02
部分适用,看情况灵活应对。
zxc
发表于 2010-4-17 18:28:43
/:001 哈哈,这想法是好,行不通的
bingtang
发表于 2010-4-17 19:45:30
这个比较适合对付简单CM
百佳
发表于 2010-4-20 05:50:58
感谢lt各位,提供这么好的学习机会
ty1921
发表于 2010-4-23 16:40:10
原帖由 GGLHY 于 2010/4/12 12:03 发表 https://www.chinapyg.com/images/common/back.gif
楼上的,够阴哈/:0177" />
最近忙什么呢?
封装系统,帮朋友写毕业设计,顺便写个小监控/:011 ,忙死了
hdshanshi
发表于 2010-5-1 10:16:09
好久不来了,支持一下 !