好友
阅读权限40
听众
最后登录1970-1-1
|
今天看道小生刚刚搞了个E语言的CM 就拿来弄了下 给搞了出来 下面写下我的思路 我个人觉得好像有点投机取巧的感觉 还有就是碰巧了
附件下载地址http://bbs.52pojie.cn/read.php?tid-9702.html
首先查壳 ASPack 2.12 -> Alexey Solodovnikov [Overlay]尝试脱壳竟然没搞掉[s:38]
那怎么办 带壳弄弄[s:40]
尝试了很多思路就下面的可以(有点象巧合)
首先ESP来到所谓的OEP=00403831(我自己这么认为) 删除硬件断点,直接运行程序 输入假码“1234567890”提示错误
此时使用超级字符串查找的脚本注意找到有“airtight.key”一行(上面一个)回车跟随到反汇编中 然后向上翻找到段首下F2断点
这时候再点“登陆”键一次 程序竟然被成功断了下来[s:40] (有希望啦)一路F8 等走到0040A667 时 假码就存在EAX中了
具体算法不太懂 [s:17] (更郁闷的是截图都不会用,汗[s:38] )
个人思路 如有雷同 纯属巧合 [s:40]
向朋友们学习 [s:43] |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|