不知名验证,搞了一夜了求思路啊
本帖最后由 552010694 于 2016-8-22 09:28 编辑{:6_205:}各位管理 我不是求破!!!!不是求破小白弄点积分不容易
昨天发现了个私服FZ UPX 壳脱壳 之后 载入OD不知道是什么验证。。。。
然后 ASCII查找了一下发现 00422C31=DNF8_28.00422C31
跳转来自 0041D92E, 0041DB0F, 0041DCF0, 0041DED1, 0041E0B2, 0041E293, 0041E474, 0041E655, 0041E836, 0041EA17, 0041EBF8, 0041EDD9, 0041EFBA, 0041F19B, 0041F37C, 0041F55D, 0041F73E, 0041F91F, 0041FB00, 00420199, 00420832, 00420A13, 00420E18, 00420FF9,M)
全部调用一个CALL。然后我全部JMPnop JNZ 改JMP 然后运行程序 点登陆各种没效果{:6_223:} 顿时心里神兽奔腾
!!!请大家告知该怎么办啊 最好来个教程哇哇哇{:6_209:}
....刚刚撒比了一小下 忘了附件了
http://share.weiyun.com/fd5bda51b0a6885ac8e00f312a9a026e
EXE是脱壳的EX是原文件 https://www.52hb.com/thread-27215-1-1.html
教程给你 分给我 0.0! 你上传个附件不然没人帮你看 http://share.weiyun.com/fd5bda51b0a6885ac8e00f312a9a026e 今晚打老虎 发表于 2016-8-22 09:24
你上传个附件不然没人帮你看
不好意思 忘了忘了 这贴不会死吧~!!!! 本帖最后由 Very_good 于 2016-8-22 10:38 编辑
功能窗口:5201ED7B
载入函数:0049D110
用EWND逆向
反正我是这样逆向的
分拿来吧
PUSH 秒一切{:6_205:} Very_good 发表于 2016-8-22 10:37
功能窗口:5201ED7B
载入函数:0049D110
能不能具体一点啊~~~~
页:
[1]