码迷,mamicode.com
首页 > Windows程序 > 详细

SE壳C#程序-CrackMe-爆破 By:凉游浅笔深画眉 / Net7Cracker

时间:2016-09-17 02:02:10      阅读:216      评论:0      收藏:0      [点我收藏+]

标签:

【文章标题】: 【SE壳C#程序-CrackMe-爆破】文字视频记录!
【文章作者】:  凉游浅笔深画眉
【软件名称】: CM区好冷清,我来发一个吧!小小草莓
【下载地址】: http://www.52pojie.cn/thread-243089-1-1.html
【加壳方式】: SE壳
【使用工具】: OD+WinHex+CFF Explorer
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!思路来自吾爱大牛:Pnmker的教程谢谢!
---------------------------------------------------------------------------------------------------------------------------------------------------
以下是视频中文字随笔:

大家好,我是吾爱论坛的:凉游浅笔深画眉,新手上路,大大希望大大们多多指点!
为什么要取这么长的网名,主要是一个月前我是看小生我怕怕的教程入门的,当时就在想,为什么他要取五个字的网名,是不是越长越牛B,所以....
好了,进入正题!
CM一枚,C#+WPF写的,加了个SE壳,把SE的入口特征改成了易语言的,所以查壳工具会误报!
管他什么玩意,丢到OD去试试,有对话框弹出,所以下对话框断点!
C#是宽字节的,所以下断点:bp MessageBoxW
断点无效,断不下来。。。。
看来是SE壳搞的鬼,我们想办法把SE壳脱掉!
脱掉壳了,运行不了,修复一下再来!好了,可以运行了
再次查壳是:非有效 PE 文件 不管它,弄到OD里面继续搞!
载入OD就直接跑起来了,我们下断点:bp MessageBoxW
断下来了,终于看到希望的曙光了,回溯的办法单步跟,这个程序是我写的,所以我知道只有一个if-else作判断
在OD里面对应的就是 jnz跳到jmp下面
003E03D4 /75 11 jnz short 003E03E7 ; 跳到jmp之下
直接将这里nop掉! 成功KO
新手教程,大大们莫笑!over。。。。。

视频下载地址:http://url.cn/KpTWwf

SE壳C#程序-CrackMe-爆破 By:凉游浅笔深画眉 / Net7Cracker

标签:

原文地址:http://www.cnblogs.com/fuhua/p/5877799.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!