飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2525|回复: 2

[求助] 一款驾考软件(过掉ANTI后不知道后面该如何继续)

[复制链接]
  • TA的每日心情
    奋斗
    5 天前
  • 签到天数: 372 天

    [LV.9]以坛为家II

    发表于 2016-12-19 15:17:28 | 显示全部楼层 |阅读模式
    【软件说明】:这是一款带语音解说的驾考软件。【软件破解学习要点】:过ANTI,以及软件自身的反调试功能。
    【软件壳类】:VMP(版本未知)
    【尝试破解1】:
                             1、在目录下有一个Anti.dll,当程序加载完之后,我用XT直接干掉了“应用层钩子”----“消息钩子”(直接卸载)然后就可以打开OD进行调试了。

                             2、打开OD后,附加程序,搜索字符串,关键部分已经被VMP了。试着下断VB的消息对话框函数----失败。

                             3、试着下断系统MessageBoxA、MessageBoxW----失败。
                             4、在非VMP区段(代码段)硬下F2断点,程序退出。

                             5、感知IsDebug……函数----失败。

    后面不知道改怎么做了,希望有老师能指点迷津。

    【尝试破解2】:
                             1、用Od直接载入,用“Zeus”直接可以到达OEP(脱壳无效,里面的IAT懒得去修复,直接调试,因为想直接爆破(或动态破解))。
                             2、在Anti.dll动态调用的时候做手脚(字符串搜索的时候会有Anti.dll字符串,在那里就会有调用的地方),在返回的地方置0或者1,----失败,程序自动退出。

    后面也是不知道怎么做了,希望有老师能指点迷津。

    软件地址:http://pan.baidu.com/s/1jHIobo6

    原有软件附带的联系方式等均为官方,我没有做任何更改。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-6-19 01:11
  • 签到天数: 505 天

    [LV.9]以坛为家II

    发表于 2016-12-19 20:17:51 | 显示全部楼层
    Thank you so much!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2023-9-8 00:02
  • 签到天数: 256 天

    [LV.8]以坛为家I

    发表于 2016-12-21 11:58:26 | 显示全部楼层
    顺手丢OD里F9跑了下,OD直接被干了。。吓得我直接开虚拟机了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表