飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 9017|回复: 20

[讨论] 去这个的nag

[复制链接]

该用户从未签到

发表于 2008-10-3 07:57:12 | 显示全部楼层 |阅读模式
小弟不才/:L ,搞不定他,哪位仁兄帮帮忙教下
upx加的壳 脱掉后查不出是用什么写的

[ 本帖最后由 thefire 于 2008-10-3 12:21 编辑 ]

CRACKME2.rar

6.71 KB, 下载次数: 51, 下载积分: 飘云币 -2 枚

PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-10-3 12:31:02 | 显示全部楼层

ok了

真不好意思,看来没人帮助对自己也很有用呀。自己给他破了……
/:L 以后还得多多努力呀

[ 本帖最后由 thefire 于 2008-10-3 12:34 编辑 ]
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-8-12 00:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-10-3 12:58:01 | 显示全部楼层
    你看看这样的对不对!

    1.rar

    15.01 KB, 下载次数: 9, 下载积分: 飘云币 -2 枚

    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-3 13:22:03 | 显示全部楼层
    说下过程吧,只看代码看不懂
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-8-12 00:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-10-3 13:33:36 | 显示全部楼层
    这个又不难,直接脱壳后,载入OD,查找字符串,点NAG窗口那里,然后把段首改RETN就过啦!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-3 13:43:08 | 显示全部楼层
    哦,这样也行呀
    我是这样做的
    不知对不对:
    004010EE  - FF25 14204000    jmp dword ptr ds:[<&USER32.MessageBoxA>]              ; USER32.MessageBoxA    //把这行给nop掉,就行了
    004010F4  - FF25 20204000    jmp dword ptr ds:[<&USER32.SendMessageA>]             ; USER32.SendMessageA     
    004010FA  - FF25 08204000    jmp dword ptr ds:[<&KERNEL32.ExitProcess>]            ; kernel32.ExitProcess
    00401100  - FF25 0C204000    jmp dword ptr ds:[<&KERNEL32.GetModuleHandleA>]       ; kernel32.GetModuleHandleA
    00401106  - FF25 00204000    jmp dword ptr ds:[<&COMCTL32.#17>]                    ; COMCTL32.InitCommonControl

    [ 本帖最后由 thefire 于 2008-10-3 13:46 编辑 ]
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-10-3 15:21:09 | 显示全部楼层
    找字符串,双击到:00401007    68 00304000     push    00403000                         ; 这就是nag窗口了\n\n  

    如下:
    00401000    6A 00           push    0       在这里下断,单步走。
    00401002    68 1E304000     push    0040301E                         ; nag
    00401007    68 00304000     push    00403000                         ; 这就是nag窗口了\n\n  crack me~!
    0040100C    6A 00           push    0
    0040100E    E8 DB000000     call    <jmp.&USER32.MessageBoxA>    跟进这个CALL到:


    004010EE  - FF25 14204000   jmp     dword ptr [<&USER32.MessageBoxA>>; USER32.MessageBoxA

    把这个JMP改为NOP后复制到可执行文件,重起一个名就行了。
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-3 16:13:39 | 显示全部楼层
    楼上和我的一样哦,就是不知道换成别的软件破的时候会不会对其他功能造成影响?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-10-3 16:36:39 | 显示全部楼层
    这个是最简单的去NAG了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-1-26 15:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-10-3 17:44:32 | 显示全部楼层
    /*40100C*/  push 0 //这里把0改成1就ok了
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表