首 页文章中心黑客软件黑客动画绿色软件私服技术私服下载本站论坛
您当前的位置:黑客之 家文章中心黑客新闻 → 文章内容 退出登录 用户管理
本类热门文章
相关文章
站内广告
ASProtect V2.X Registered -> Alexey Solodovnikov * Sign.By.fly [Overlay] *脱壳
作者:黑客之家  来源:www.hackjia.com  发布时间:2008-1-6 19:27:55

减小字体 增大字体

上次星球让我脱的2个宠物保姆,猪的那个脱了,企鹅的没搞定,今天就又看了一下,把它给解决了!    

Q宠保姆VC版 2.23 SP7版 2007.09.06这东西先用PEiD扫下!

普通扫描:ASProtect V2.X Registered -> Alexey Solodovnikov       * Sign.By.fly [Overlay] *

用插件VerA 0.15扫描:Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]

带有附加数据,先用OD载入,为了省事,先用大侠们的脚本跑一下,跑完脱壳修复,再用Overlay最终版处理附加数据,刚开始因为这样就结束了,但是不能运行,估计是有校验!

好,再次把修复好的保姆载入OD,输入命令:bp CreateFileA,下断完继续跟,最后找到校验的地方

004638DD       .      E8 61F5FFFF            call de_1e_.00462E43
004638E2       .      E8 272BFFFF            call de_1e_.0045640E
004638E7       .      85C0                   test eax,eax
004638E9          0F85 15010000          jnz de_1e_.00463A04
004638EF       .      52                     push edx
004638F0       .      56                     push esi
004638F1       .      13D1                   adc edx,ecx
004638F3       .      0BD1                   or edx,ecx

004638E9          0F85 15010000          jnz de_1e_.00463A04把这句改下,JNE改成JMP,无条件跳转,保存!

这下就OK了,可以运行了,小样,搞不死你,再改下资源做个纪念!嘿嘿!

 
 
 
 
刚才看了下,发现又有新版本了Q宠保姆VC版 2.23 SP8版2007.09.13,脱壳一样,校验也在原来的地方,还是满简单的!
 
[] [返回上一页] [打 印]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 文章投稿 - 软件发布 - 购物资讯网 - _