mq5123
发表于 2016-4-6 16:34
先F5让程序跑起来吧。。。程序没从壳段解压出来 怎么可能搜到字符=。=
duanduan1996
发表于 2016-4-6 19:11
pojiexiaojun
发表于 2016-4-7 15:02
xiaojian 发表于 2016-4-6 00:13
大哥你第一期都没有看完给你思路你也不知道
我第一期已经看完了,我看开始有PUSHADD F8下一步后,发现可以使用ESP定律,我就点F9,但是没有出现断点,直接就运行了登录界面(此时标题栏上是:主线程,模块-user32.这个软件需登录后才能进入程序主界面)。我用die64 查了是VC++.求大神给思路,而且感觉里面有花指令!
pojiexiaojun
发表于 2016-4-7 15:05
狂人猩 发表于 2016-4-5 20:12
很明显有壳那个跳转你回车就能跟到2CA12还有就是能破
狂人大大,我把第一期看完了。试着破了一下,还是不能破,能给我点思路吗?
Rooking
发表于 2016-4-7 17:03
看起来像是TEP
2470899818
发表于 2017-9-15 12:27
2840520072
发表于 2018-5-11 12:26
谢谢喽,谢谢楼主分享!