泪无痕 发表于 2015-5-16 04:33

●●●●谁碰到过这样的问题吗●●●●应该怎么解决

本帖最后由 泪无痕 于 2015-5-21 07:04 编辑

飘零4.0的!!!!!!!!检测虚拟机。VMP壳,去掉时钟检测软件还有反调试,传送地址密钥都加密了找不到。谁来试试有什么办法能找到传送地址跟密钥

starry繁星 发表于 2015-5-16 07:13

这种打补丁不就行了吗

tsdaniao 发表于 2015-5-16 07:56

看看啊啊啊啊啊啊啊

泪无痕 发表于 2015-5-16 08:07

starry繁星 发表于 2015-5-16 07:13
这种打补丁不就行了吗

感觉这壳加了后有点问题XP上运行经常运行不起来 在WIN7上反而可以每次运行 但是在WIN7里用OD运行点登录 软件就终止运行

1342971816 发表于 2015-5-16 10:17

本帖最后由 1342971816 于 2015-5-16 10:30 编辑

你这种只能先逆向在OD运行出现停止不用管它继续逆向直到你PJ完成之后把那些修改的数据拿去打补丁,如果你是要push窗口的话我还是建议你用E-Debug这个软件去获取按钮事件的ID然后到那个按钮的ID汇编jmp到那个修改的push的地址去打补丁即可
Debug软件的下载地址:http://pan.baidu.com/s/1gdwzix1请笑纳。。

hu110356776 发表于 2015-5-16 11:29

这种情况 一般都是 打补丁解决...可以选择 劫持补丁..成功后 基本和你直接保存差不多了

1294199 发表于 2015-5-16 13:10

扔进OD后你把软件关了就会出现这种情况{:5_124:}

妹子约吗? 发表于 2015-5-16 19:59

对于我来说不管他提示什么,直接od走起,因为他是金盾直接用特征码爆破即可「除特殊情况外」,然后就打补丁试试成功了吗?✨ ︵
("\(●-●)
\ /   0\ \
(          )"
\__T__/

泪无痕 发表于 2015-5-19 00:17

1342971816 发表于 2015-5-16 10:17
你这种只能先逆向在OD运行出现停止不用管它继续逆向直到你PJ完成之后把那些修改的数据拿去打补丁,如果你 ...

E-DEBUG获取不到按钮事件

飞翔的小鱼 发表于 2015-5-19 05:50

大补定的方法不对吧
页: [1] 2
查看完整版本: ●●●●谁碰到过这样的问题吗●●●●应该怎么解决