2515964923 发表于 2015-10-1 08:01

一个代码被V的软件。。

。。peid查壳是这样的

用了DarkDe4查找注册的事件


然后用OD到达事件地址

删除了分析

然后我兴致勃勃的单步玩下走。。。
可是看到的只是一堆乱码。。。

想这样的软件怎么搞....
表示心已冷。

wakichen 发表于 2015-10-1 12:21

这个有点难

xuwenhua 发表于 2015-10-1 15:33

应该是什么乱码 可以用插件nop的那个没用的代码

2515964923 发表于 2015-10-1 16:51

xuwenhua 发表于 2015-10-1 15:33
应该是什么乱码 可以用插件nop的那个没用的代码
额,你说的应该是花指令吧。。。但我试试过了,没用。。貌似是VM~表示不会啊{:5_127:}

wakichen 发表于 2015-10-1 18:30

2515964923 发表于 2015-10-1 16:51
额,你说的应该是花指令吧。。。但我试试过了,没用。。貌似是VM~表示不会啊

你的先脱壳,然后去花

liu86623760 发表于 2015-10-2 04:57

2515964923 发表于 2015-10-2 10:35

软件貌似是BC++编的网络验证。。。

叶落 发表于 2015-10-3 19:05

{:6_221:}这是VM代码,看运气了
页: [1]
查看完整版本: 一个代码被V的软件。。