飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 13117|回复: 38

[讨论中..] 关于大礼包中毕业测试题的自校验的问题-经过讨论,到了冲刺阶段-研究考试程序的算法

[复制链接]

该用户从未签到

发表于 2008-1-5 10:41:44 | 显示全部楼层 |阅读模式
壳我已经脱了,但是无法破除自校验.我的做法是:OD载入,下断:bp CreateFileA.F9运行,停在这里,见图:



后面我试F8跟了会,发现始终无法回到系统领空.

我到底该怎么做啊?

PS:附上程序方便大家调试.dumped_1.exe是脱过壳去了NAG窗口的,一个原版pyg.exe(用原版的话要请先去NAG窗口)

[ 本帖最后由 zzzyyyy999 于 2008-1-10 10:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-5 13:51:39 | 显示全部楼层
/:001 那个自校验偶菜鸟也搞不定。。。MS没人讨论的样子
PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-1-5 15:01:35 | 显示全部楼层
    字符串没有加密,搜索字符串。
    能正常运行的话, 其它的也就不难了。
    算法就不看了,贴个爆破的。:)

    [ 本帖最后由 hrbx 于 2008-1-5 15:03 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x

    评分

    参与人数 1威望 +32 收起 理由
    magic659117852 + 32 :loveliness: 写个具体过程给咱菜鸟学习一下 ...

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-10-14 20:16
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-1-5 15:08:51 | 显示全部楼层
    我只到了这步,下面还没弄出来


    [ 本帖最后由 darling995 于 2008-1-5 16:38 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 15:28:07 | 显示全部楼层
    原帖由 hrbx 于 2008-1-5 15:01 发表
    字符串没有加密,搜索字符串。
    能正常运行的话, 其它的也就不难了。
    算法就不看了,贴个爆破的。:)


    :loveliness: 写个具体过程给咱菜鸟学习一下吧 :loveliness:
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-1-5 15:33:46 | 显示全部楼层
    哎,3楼的看不明白.你说要搜索字符串,可是搜什么呀?不明白.

    4楼的,我羡慕你,我连你那个都没看到

    谁来给解释下啊?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-1-13 08:36
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2008-1-5 15:42:34 | 显示全部楼层
    /:001 下载回去看看,能破解的话在把过程贴出来!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 15:48:07 | 显示全部楼层
    一般的思路是:字符串--(不行再找函数)  断相关函数--(应该没问题)
    如果是delphi的文件,DEDE编译看看,然后找注册按钮爆破,自校验的找到call爆破,如果找cmp比较,估计会累死……
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-10-21 20:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-1-5 16:15:48 | 显示全部楼层
    原帖由 zzzyyyy999 于 2008-1-5 15:33 发表
    哎,3楼的看不明白.你说要搜索字符串,可是搜什么呀?不明白.

    4楼的,我羡慕你,我连你那个都没看到

    谁来给解释下啊?

    不知你有没有搜索字符串,
    字符串里的字符不多,如果不放心全部下断,运行程序后自然断下,也就到了自校验的关键代码了。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 16:21:53 | 显示全部楼层
    呵呵。.下回去看看先,,争取贴出破文~~~
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表