TA的每日心情 | 开心 2018-3-29 07:24 |
---|
签到天数: 4 天 [LV.2]偶尔看看I
|
发表于 2008-9-2 15:51:13
|
显示全部楼层
没事又跟了一下,发现脱壳并添加Overlay段后,程序不能运行可修改以下代码
..........
004135F3 call 0040FA76
004135F8 mov dword ptr [ebp-C], eax
004135FB cmp dword ptr [ebp-C], 0
004135FF jnz 00413672 ; 这个跳转是关键,将上面一句的判断改为cmp dword ptr [ebp-C],1
00413605 mov eax, 0040C1F5
0041360A mov dword ptr [ebp-8], eax
0041360D lea eax, dword ptr [ebp-8]
00413610 push eax
00413611 call 0040FD97
.........
如上,保存程序不会退出可以运行了/:017 !但是修改后输入正确码却不能注册成功!/:010
接着找....../:010 ,代码如此雷同
......
0040E152 >mov dword ptr [ebp-14], eax
0040E155 >cmp dword ptr [ebp-14], 0
0040E159 >jnz 0040E53C ; 还有这个跳转,按上面的方法修改上一行代码为cmp dword ptr [ebp-14],1
0040E15F >mov eax, 0040C1F5
0040E164 >mov dword ptr [ebp-10], eax
.......
把两处修改都保存起来,OK!/:001总算搞定了/:L
详情不知,等老大们冒泡指点了/:002
放上修改好的脱壳文件!
[ 本帖最后由 x80x88 于 2008-9-2 16:52 编辑 ] |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
评分
-
查看全部评分
|