飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7459|回复: 18

[未解决] 关于自效验的JJ

[复制链接]

该用户从未签到

发表于 2010-8-8 00:20:03 | 显示全部楼层 |阅读模式
60飘云币
http://u.115.com/file/t4b65c923b   哪位高手帮忙看看这个自效验,困惑了好久呀。累死我了。

最佳答案

查看完整内容

看雪首页的OD。加个OD隐藏就OK了。还不行就加个新的SOD
PYG19周年生日快乐!

该用户从未签到

发表于 2010-8-8 00:20:04 | 显示全部楼层
看雪首页的OD。加个OD隐藏就OK了。还不行就加个新的SOD
PYG19周年生日快乐!
回复

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-8-8 08:53:06 | 显示全部楼层
有人回答的话,我可以在加点悬赏
PYG19周年生日快乐!
回复

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-8-8 14:35:54 | 显示全部楼层
怎么还是没人理呢:dizzy:
PYG19周年生日快乐!
回复

使用道具 举报

  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 46 天

    [LV.5]常住居民I

    发表于 2010-8-8 15:59:21 | 显示全部楼层
    你有这么多飘云币?
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2010-8-8 16:07:24 | 显示全部楼层
    回复 4# MONNYABC


        有啊!帮我看看上面自效验的问题。我赚到的飘云币都给大家,谢谢了。
    PYG19周年生日快乐!
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 46 天

    [LV.5]常住居民I

    发表于 2010-8-8 16:07:33 | 显示全部楼层
    呵呵,开玩笑哪,壳脱了,其它的自已看看吧。

    使用[H0001.8.4.7].rar
    http://u.115.com/file/t2f10ecc66
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2010-8-8 16:17:24 | 显示全部楼层
    回复 6# MONNYABC


        你是怎么脱的呢,可以指点一下吗?谢谢了/:QQ3
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2010-8-8 17:14:14 | 显示全部楼层
    回复 6# MONNYABC


        在没,能给我说说你是怎么做的。谢谢了。我已经搞了好几天了。
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

    发表于 2010-8-8 18:58:16 | 显示全部楼层
    OD载入,打开内存,记得隐藏OD。

    内存映射
    00400000   00001000   LXYEng   0             PE header          Imag 01001002      R         RWE
    00401000   00055000   LXYEng   0  CODE       code               Imag 01001002      R         RWE
    00456000   00002000   LXYEng   0  DATA       data               Imag 01001002      R         RWE
    00458000   00001000   LXYEng   0  BSS                           Imag 01001002      R         RWE
    00459000   00003000   LXYEng   0  .idata                        Imag 01001002      R         RWE
    0045C000   00001000   LXYEng   0  .tls                          Imag 01001002      R         RWE
    0045D000   00008000   LXYEng   0  .rdata                        Imag 01001002      R         RWE//F2下断
    00465000   0001E000   LXYEng   0  .rsrc      resources          Imag 01001002      R         RWE
    00483000   0001B000   LXYEng   0             SFX,imports        Imag 01001002      R         RWE

    SHIFT+F9

    0048380F    AC              lods byte ptr ds:[esi]  //停到这里
    00483810    85C9            test ecx,ecx
    00483812    FEC0            inc al
    00483814    34 7D           xor al,7D
    00483816    8D1B            lea ebx,dword ptr ds:[ebx]
    00483818    8D1B            lea ebx,dword ptr ds:[ebx]
    0048381A    0ADB            or bl,bl
    0048381C    34 11           xor al,11
    0048381E    85C9            test ecx,ecx
    00483820    34 07           xor al,7
    00483822    F6D8            neg al
    00483824    04 87           add al,87
    00483826    8D12            lea edx,dword ptr ds:[edx]


    Ctrl + B ,输入 0A F6 89 54,查不到就查0A F6 ,查找。

    00483DE6    0AF6            or dh,dh      //停到这里
    00483DE8    61              popad
    00483DE9    C685 5EAC4000 0>mov byte ptr ss:[ebp+40AC5E],0
    00483DF0    74 07           je short LXYEng.00483DF9//这个是处理IAT的跳,就是MAGIC跳。改成jmp short LXYEng.00483DF9
    00483DF2    808D 5EAC4000 0>or byte ptr ss:[ebp+40AC5E],1
    00483DF9    33C0            xor eax,eax

    再alt+m,打开内存。

    在code,00401000处下断,到OEP,下面就直接脱壳吧。不用再修复IAT了。
    PYG19周年生日快乐!
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表