百度空间 | 百度首页 
               
 
查看文章
 
Q宠保姆VC版 2.23 SP7版 2007.09.06 脱壳!
2007年09月13日 星期四 13:13

          上次星球让我脱的2个宠物保姆,猪的那个脱了,企鹅的没搞定,今天就又看了一下,把它给解决了!    

Q宠保姆VC版 2.23 SP7版 2007.09.06这东西先用PEiD扫下!

普通扫描:ASProtect V2.X Registered -> Alexey Solodovnikov       * Sign.By.fly [Overlay] *

用插件VerA 0.15扫描:Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]

带有附加数据,先用OD载入,为了省事,先用大侠们的脚本跑一下,跑完脱壳修复,再用Overlay最终版处理附加数据,刚开始因为这样就结束了,但是不能运行,估计是有校验!

好,再次把修复好的保姆载入OD,输入命令:bp CreateFileA,下断完继续跟,最后找到校验的地方

004638DD       .      E8 61F5FFFF            call de_1e_.00462E43
004638E2       .      E8 272BFFFF            call de_1e_.0045640E
004638E7       .      85C0                   test eax,eax
004638E9          0F85 15010000          jnz de_1e_.00463A04
004638EF       .      52                     push edx
004638F0       .      56                     push esi
004638F1       .      13D1                   adc edx,ecx
004638F3       .      0BD1                   or edx,ecx

004638E9          0F85 15010000          jnz de_1e_.00463A04把这句改下,JNE改成JMP,无条件跳转,保存!

这下就OK了,可以运行了,小样,搞不死你,再改下资源做个纪念!嘿嘿!

刚才看了下,发现又有新版本了Q宠保姆VC版 2.23 SP8版2007.09.13,脱壳一样,校验也在原来的地方,还是满简单的!

类别:脱壳破解 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2007年09月13日 星期四 21:33 | 回复
要哥哥罶言是吧. 日死你個菜
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu