飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 31808|回复: 30

[PYG原创] 1-效验

[复制链接]

该用户从未签到

发表于 2006-8-30 22:05:48 | 显示全部楼层 |阅读模式
/:D
特别兄弟写的Crackme,脱壳后有效验.解除效验的方法很多,有兄弟问,随手做一个动画供参考.

[ 本帖最后由 hyd009 于 2006-8-30 22:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2018-7-2 23:34
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-8-30 22:15:35 | 显示全部楼层
    脱壳+破自校验!一直是我的弱点!
    认真学习!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-30 22:58:06 | 显示全部楼层
    想请教__vbaFreeStrList是什么断点?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-30 23:57:53 | 显示全部楼层
    多谢LZ楼主的好东东..:P
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-31 00:29:36 | 显示全部楼层
    原帖由 hangyubin 于 2006-8-30 22:15 发表
    脱壳+破自校验!一直是我的弱点!
    认真学习!

    同感!支持老大,学习了!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-31 00:42:04 | 显示全部楼层
    带壳调试,自检就没用了
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2024-10-30 21:11
  • 签到天数: 453 天

    [LV.9]以坛为家II

    发表于 2006-8-31 09:44:21 | 显示全部楼层
    原帖由 Rason 于 2006-8-30 22:58 发表
    想请教__vbaFreeStrList是什么断点?


    释放字符串

    这个Crackme是通过比较脱壳前后的文件大小,
    004034DC    83C4 28         add esp,28
    004034DF    81FE 003C0000   cmp esi,3C00------------在这里
    004034E5    74 06           je short dump.004034ED

    所以就还有其它断点:
    bpx __vbaEnd----------程序退出,发现程序大小不对,程序就要退出
    BP rtcFileLen----------返回文件长度,要比较文件大小,得先取得文件的实际大小
    等断点,可以断在需要的地方
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-31 09:55:05 | 显示全部楼层
    原帖由 wofan 于 2006-8-31 09:44 发表


    释放字符串

    这个Crackme是通过比较脱壳前后的文件大小,
    004034DC    83C4 28         add esp,28
    004034DF    81FE 003C0000   cmp esi,3C00------------在这里
    004034E5    74 06        ...


    谢谢,又学会了几个断点!呵呵
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2016-1-14 00:02
  • 签到天数: 138 天

    [LV.7]常住居民III

    发表于 2006-8-31 15:58:17 | 显示全部楼层
    VB程序自校验。又学了一招。感谢!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-31 17:24:32 | 显示全部楼层
    学习,收藏!!支持!!!!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表