1、ASProtect v0.95保护 教程写作: 看雪 程序大小:Showdep.exe 为177K 使用工具:Softice 4.05; ProcDump 1.6.2 Final; FrogsICE v0.43;Icedump 6.016 首先忠心感谢D.boy 和RuFeng的热心帮助,是在他们的帮助下,我才对PE文件有一定程度的了解。我把从他们那里吸取的...
1、先装载Icedump 在这用Icedump 6.016版本,其命令操作形式完全和以前的版本不同。先在Icedump目录里运行相应SOFTICE版本的icedump.exe(我用的SOFTICE是4.05版,因此在win9x/405目录下运行icedump.exe),如Icedump装载成功,Icedump会返回如下信息: icedump v6.0.1....
...
谈谈softice中d的用法 所有的cracker都使用过softice中d的功能,比如d eax来看eax指向的内存中是什么。 不过,有些人可能不知道d的功能远不止此。 如果需要看看eax指向的内存中其地址指向的内存地址你会怎么做?比如eax=493576,你d 493576,发现那里的内存是1A22D23,...
脱Visual Protect V2.1.0的壳。 好久没有写过东西了,看到电神、小三他们搞Armadillo的壳我也心里痒痒,可是我又不会,只好找个别的壳来试试!正好让我碰到一个,搞定后,赶快写下来。写的水平有限,大家多指正。 要脱壳的程序:因为是国产,所以保密。 工具:trw、impo...
幻影v1.5b破解应注意的地方 016F:005A6000 9C PUSHF 016F:005A6001 55 PUSH EBP 016F:005A6002 57 PUSH EDI 016F:005A6003 56 PUSH ESI 016F:005A6004 52 PUSH EDX 016F:005A6005 51 PUSH ECX 016F:005A6006 53 PUSH EBX 016F:005A6007 9C PUSHF 016F:005A6008 FA CLI 0...
环宇通汉英翻译系统3.0用LOCK98加壳,这个壳相对来说还是很温和的。没有ANTI-DEBUG,没有破坏输入表。 简要说一下。 一开始有很多SMC来还原程序的代码,很简单,但比较长就不多说了。遇到LOOP就G到它的下面一句,只要有耐心通过他并不困难。然后走到读密匙盘的地方如下...
原入口可能需要密盘数据来还原,没有密盘所以得到的入口是不正确的,再运行会非法操作。可以这样,在最后那句把程序DUMP下来,反汇编。看里面的函数调用,比如:GetCommandLineA、GetVersion这些函数一般都出现在程序入口处,找一下,找到如下: :0042DED7 55 push ebp...
aspr脱壳总结(部分适用于其他壳保护) 首先,能用caspr脱的尽量用它吧,方便,比手动脱的要小,caspr解决不了的那就自己来吧。 脱aspr壳基本上分4步,如下: 1.寻找入口: (1)delphi: 快速寻找入口的方法:执行程序,用prodump选dump(full)脱壳,存为dump.exe。接着用winhex...
PE-Pack脱壳手记 前天在国外某网站下载了一个注册机制作工具(类似于国内的注册机生成器),某些功能很有特色,所以想汉化了自己用,用PEiD查看加的什么壳,原来是PE-Pack 1.0加壳的,当即用trw载入,跟踪到入口,makepe,结果不能使用,用ImportREC可以修复,却不能跨平台运行 于是...