- UID
 - 51317
 
 注册时间2008-5-1
阅读权限40
最后登录1970-1-1
独步武林 
   
 
 
 
TA的每日心情  | 开心 2024-12-11 12:41 | 
|---|
 
  签到天数: 161 天 [LV.7]常住居民III  
 | 
 
是一款国外的取证软件,需要加密狗的,想尝试破解练练手,可是被猛壳难住了/:L  
 
用PEID载入无法识别,显示:Nothing found [Overlay] * 
用OD可以运行起来,但无法单步F8跟踪,停在这里: 
009D2000 >  8A5B 02                  mov bl,byte ptr ds:[ebx+2] 
009D2003    81EC 04010000            sub esp,104 
009D2009    8BCC                     mov ecx,esp 
009D200B    68 00263B00              push 3B2600 
009D2010    68 00104000              push EnCase.00401000 
009D2015    68 00263B00              push 3B2600 
009D201A    68 F8A57900              push EnCase.0079A5F8 
009D201F    51                       push ecx 
009D2020    6A 40                    push 40 
009D2022    FF7424 14                push dword ptr ss:[esp+14] 
009D2026    FF7424 14                push dword ptr ss:[esp+14] 
009D202A    FF15 20737C00            call dword ptr ds:[<&KERNEL32.VirtualProtect>]   ; kernel32.VirtualProtect 
 
自己实在没办法了,请高手帮忙看看到底是什么壳?当然帮脱掉最好,不脱也没关系,我只要知道是什么壳,自己想办法学习脱也可以。希望自己的第一个求助贴不要违规,请版主多包涵! 
主文件下载地址: 
匿名提取文件连接   http://pickup.mofile.com/0465979190160643 
或登录 http://file.mofile.com/,提取码:0465979190160643 
 
[ 本帖最后由 pentium450 于 2008-8-29 07:15 编辑 ] |   
 
 
 
 |