gujin162 发表于 2015-7-15 12:04:36

某取名软件追码



把软件拖入od,因为事前查壳知道了是易语言的东西,所以嘛,我们ctrl+B,FF 55 FC 5F 5E 89 5D F4


来到这里,F2下断,


F9运行,直到可以出现这样为止。


F7跟进call里面,F8向下看。


在出现机器码的时候要注意了。是否出现可以码


继续F8,出现一个可以东东,先别激动,是不是真码还需要验证,我们先F8继续








我们看到机器码和可疑码一起出现,基本确定这个就是真码了。




教程到此结束。大牛飘过。N多年没没用过了。有些东西不会表述了。



左耳 发表于 2015-7-15 14:50:28

PYG有你更精彩!!

menglv 发表于 2015-7-15 19:37:37

原来e语言还有这个特性,谢谢楼主分享.

GeekCat 发表于 2015-7-20 17:38:23

学习了
PYG有你更精彩
页: [1]
查看完整版本: 某取名软件追码