- UID
- 51317
注册时间2008-5-1
阅读权限40
最后登录1970-1-1
独步武林
TA的每日心情 | 开心 2024-12-11 12:41 |
---|
签到天数: 161 天 [LV.7]常住居民III
|
是一款国外的取证软件,需要加密狗的,想尝试破解练练手,可是被猛壳难住了/:L
用PEID载入无法识别,显示:Nothing found [Overlay] *
用OD可以运行起来,但无法单步F8跟踪,停在这里:
009D2000 > 8A5B 02 mov bl,byte ptr ds:[ebx+2]
009D2003 81EC 04010000 sub esp,104
009D2009 8BCC mov ecx,esp
009D200B 68 00263B00 push 3B2600
009D2010 68 00104000 push EnCase.00401000
009D2015 68 00263B00 push 3B2600
009D201A 68 F8A57900 push EnCase.0079A5F8
009D201F 51 push ecx
009D2020 6A 40 push 40
009D2022 FF7424 14 push dword ptr ss:[esp+14]
009D2026 FF7424 14 push dword ptr ss:[esp+14]
009D202A FF15 20737C00 call dword ptr ds:[<&KERNEL32.VirtualProtect>] ; kernel32.VirtualProtect
自己实在没办法了,请高手帮忙看看到底是什么壳?当然帮脱掉最好,不脱也没关系,我只要知道是什么壳,自己想办法学习脱也可以。希望自己的第一个求助贴不要违规,请版主多包涵!
主文件下载地址:
匿名提取文件连接 http://pickup.mofile.com/0465979190160643
或登录 http://file.mofile.com/,提取码:0465979190160643
[ 本帖最后由 pentium450 于 2008-8-29 07:15 编辑 ] |
|