JCS老江 发表于 2017-11-12 14:32

求某程序se2.3.9脱壳打跳过授权补丁出现问题解决方法

本帖最后由 JCS老江 于 2017-11-12 16:30 编辑

查壳是VC++6.0编写的,se的壳

尝试方法1,F12暂停法,找到
地址=0012F630
堆栈=77D3A2BC
函数过程=user32.SoftModalMessageBox
调用来自=user32.77D3A2B7
结构=0012F62C

发现跳转到程序领空时候,内存被加密被删减了


碰到这种事大家都不想发生,所以我又在网上寻找se2.3.9的脱壳方法
找到了这不航郡么~ 大牛的脱壳教程
尝试方法2,脱壳还原原程序
前面的硬件断点没有问题

但是我第二次无法到达写入断点,结果直接jmp跳到下面去了


只能求助大大帮忙了
主要目的se2.3.9查找oep,打跳过授权补丁
只要方法,有教程更好
**** Hidden Message *****



感冒的猪baby 发表于 2017-11-12 15:49

{:5_188:}什么鬼,链接也挂了,为啥要脱壳啊,有没有想过你这关键处都不对

JCS老江 发表于 2017-11-12 16:34

感冒的猪baby 发表于 2017-11-12 15:49
什么鬼,链接也挂了,为啥要脱壳啊,有没有想过你这关键处都不对

我直接上传附件了。
大大,这种se授权的关键处不是授权窗口吗?我不太懂,这个程序验证失败后直接退出,本身有加密无法查字符串,我应该怎么做呢?

抒情gg 发表于 2017-11-12 17:36

没有可以用的授权文件,直接跳过授权你也是没谁了

JCS老江 发表于 2017-11-12 21:08

抒情gg 发表于 2017-11-12 17:36
没有可以用的授权文件,直接跳过授权你也是没谁了

为什么需要授权文件啊?我又不是要path,鬼知道这作者有没有暗桩。

980691659 发表于 2017-11-12 22:35

正版机器码多少?

JCS老江 发表于 2017-11-12 22:44

980691659 发表于 2017-11-12 22:35
正版机器码多少?

{:6_223:}没有正版机器码!!!我的意思需要跳过授权方法或者脱壳方法

980691659 发表于 2017-11-12 23:06

JCS老江 发表于 2017-11-12 22:44
没有正版机器码!!!我的意思需要跳过授权方法或者脱壳方法

那我就不知道了,反正这个key是要对应机器码的!没有正版的机器码就沉贴吧!

cuicuifly 发表于 2017-12-7 10:20

想请问下LZ 是如何看PEID知道SE的壳的还知道了版本?

yvansong 发表于 2018-6-8 20:23

不错哦鼓励
页: [1] 2
查看完整版本: 求某程序se2.3.9脱壳打跳过授权补丁出现问题解决方法