欣欣新手 发表于 2022-1-18 16:23

给大佬评分,略尽绵薄之力,感谢无私的分享

unppnu 发表于 2022-1-18 18:45

首先感谢大神的教程。
下载收藏后,用楼主的脚本走到如图行就跑飞了,换了几个OD也是如此。



又,用这个脚本跑另外一个文件,则能顺畅跑完后弹出MSG "OKay!:)。

请楼主指点一下问题在那里?





unppnu 发表于 2022-1-18 18:51

插件仅用PhantOm,其他插件未用。余请看楼上。


boot 发表于 2022-1-18 19:03

unppnu 发表于 2022-1-18 18:51
插件仅用PhantOm,其他插件未用。余请看楼上。


1、olly的插件如下配置。






2、需要找到正确的56 push esi 。

unppnu 发表于 2022-1-18 19:29

boot 发表于 2022-1-18 19:03
1、olly的插件如下配置。




脚本和esi地址完全按照教程设置的没问题,按照大神设置SharpOD、StrongOD,运行后还是和前面一样。



为稳妥,其他的插件都去掉了。

boot 发表于 2022-1-18 19:35

unppnu 发表于 2022-1-18 19:29
脚本和esi地址完全按照教程设置的没问题,按照大神设置SharpOD、StrongOD,运行后还是和前面一样。




我的od里没有加入PhantOm插件;包含有strongOD和sharp OD。

可以尝试关闭OD,并清理UDD文件,重新载入程序,脚本窗口载入脚本,并点击 继续 运行脚本。

unppnu 发表于 2022-1-18 19:42

boot 发表于 2022-1-18 19:35
我的od里没有加入PhantOm插件;包含有strongOD和sharp OD。

可以尝试关闭OD,并清理UDD文件,重新载入程 ...

为稳妥,其他的插件删除了。

呵呵,还是在那里跑飞。





unppnu 发表于 2022-1-18 19:45

unppnu 发表于 2022-1-18 19:42
为稳妥,其他的插件删除了。

呵呵,还是在那里跑飞。

我的系统是win7 x64。OD是olly4st。

boot 发表于 2022-1-18 19:57

unppnu 发表于 2022-1-18 19:42
为稳妥,其他的插件删除了。

呵呵,还是在那里跑飞。

录教程跑脚本的时候,没有发现这种问题……
0)删除所有硬件断点,内存断点,清理UDD。
1)在脚本的48行,设置断点(选中48行),按住F2下断;当跑脚本的时候应该会断在48行,然后按住tab键,尝试单步…… 可以参考pmm018的视频,单步提取数据。
2)删除48行,运行脚本。不推荐这样做,因为这样也会使用脚本失败……

unppnu 发表于 2022-1-18 20:10

boot 发表于 2022-1-18 19:57
录教程跑脚本的时候,没有发现这种问题……
0)删除所有硬件断点,内存断点,清理UDD。
1)在脚本的48行 ...

1、停止在48行,单步只能一步就飞。
2、删除48行,可以跑起来,但不能跑结束就异常。
页: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16
查看完整版本: 两种途径逆向SE授权(详细过程)