上次星球让我脱的2个宠物保姆,猪的那个脱了,企鹅的没搞定,今天就又看了一下,把它给解决了!
Q宠保姆VC版 2.23 SP7版 2007.09.06这东西先用PEiD扫下!
普通扫描:ASProtect V2.X Registered -> Alexey Solodovnikov * Sign.By.fly [Overlay] *
用插件VerA 0.15扫描:Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
带有附加数据,先用OD载入,为了省事,先用大侠们的脚本跑一下,跑完脱壳修复,再用Overlay最终版处理附加数据,刚开始因为这样就结束了,但是不能运行,估计是有校验!
好,再次把修复好的保姆载入OD,输入命令:bp CreateFileA,下断完继续跟,最后找到校验的地方
004638DD . E8 61F5FFFF call de_1e_.00462E43
004638E2 . E8 272BFFFF call de_1e_.0045640E
004638E7 . 85C0 test eax,eax
004638E9 0F85 15010000 jnz de_1e_.00463A04
004638EF . 52 push edx
004638F0 . 56 push esi
004638F1 . 13D1 adc edx,ecx
004638F3 . 0BD1 or edx,ecx
004638E9 0F85 15010000 jnz de_1e_.00463A04把这句改下,JNE改成JMP,无条件跳转,保存!
这下就OK了,可以运行了,小样,搞不死你,再改下资源做个纪念!嘿嘿!
刚才看了下,发现又有新版本了Q宠保姆VC版 2.23 SP8版2007.09.13,脱壳一样,校验也在原来的地方,还是满简单的!