服务器 > 网络安全 > 加密解密

ACProtect Professional 1.3C 主程序脱壳(1)(图)

378人参与 2008-10-08 加密解密

1) 406edc,返回到壳


返回到壳代码,所以这是stolen code发出的call。



2) 46261c,返回到壳



3) 读操作断下



4) 462634,返回到壳


这里的代码也会引发异常。先remove内存访问断点,到73cedd设断。断下后恢复内存访问断点。
5) 读操作断下



6) 又在462634,是循环吗?按第4步的办法处理




7)到站了j



这里是false oep。下面的空间有限。可以看到,stolen codes中含有的call:
406edc,46261c,462634(执行2次)。

在dump窗口中看:


oep应该在4d9de4。

(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

Skype的数字身份识别和加密

10-08

另类破解灰鸽子连接密码(图)

10-08

Imail密码加密算法及VBS实现

10-08

企业加密系统应用综述之常用的加密算法介绍

10-08

网络加、解密的技术应用

10-08

无需攻击lsass进程即可解密系统管理员密码

10-08

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论