gujin162 发表于 2015-7-15 12:03

某取名软件追码



把软件拖入od,因为事前查壳知道了是易语言的东西,所以嘛,我们ctrl+B,FF 55 FC 5F 5E 89 5D F4


来到这里,F2下断,


F9运行,直到可以出现这样为止。


F7跟进call里面,F8向下看。


在出现机器码的时候要注意了。是否出现可以码


继续F8,出现一个可以东东,先别激动,是不是真码还需要验证,我们先F8继续








我们看到机器码和可疑码一起出现,基本确定这个就是真码了。




教程到此结束。大牛飘过。N多年没没用过了。有些东西不会表述了。



Shark恒 发表于 2015-7-15 12:08

我来抢沙发了,感谢分享{:5_121:}

tony2526 发表于 2015-7-15 12:13

第一次离恒大这么近呀{:5_116:}

GGLHY 发表于 2015-7-15 12:48

前排学习!!!

Peerless 发表于 2015-7-15 12:49

Emil 发表于 2015-7-15 14:51

很详细,谢谢分享

vigers 发表于 2015-7-15 18:22

直接看的到真码的好逆向许多呀

无坚不破 发表于 2015-7-15 21:19

楼主,小白搞不懂为何要ctrl+B,FF 55 FC 5F 5E 89 5D F4搜到这里?什么原理?求科普下

追梦 发表于 2015-7-18 05:46

很简单实用的教程,谢谢楼主。

kaolaozuo 发表于 2015-7-18 12:04

高手在民间啊!
页: [1] 2 3
查看完整版本: 某取名软件追码