• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >加密解密 > PECompact.v1.80.b2解密详解

PECompact.v1.80.b2解密详解

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了PECompact.v1.80.b2解密详解 ,其中包含pecompact,pecompact脱壳工具,pecompact 2.x,pecompact v2.x,pecompact脱壳机等知识点,遇到此问题的同学们可以参考下
///////////////////////////////////////////////////////////////////// // // 目标软件:PECompact // // 软件版本:1.80 Build 2 // // 官方网站:http://www.CollakeSoftware.com/ // // 软件授权:共享软件 // // 操作系统:Win95/98/ME、WinNT/2000 // // 软件简介:知名的PE格式文件压缩工具... // // 软件保护:PECompact壳保护 // ///////////////////////////////////////////////////////////////////// // // 使用工具:TRW2000 v1.22 娃娃修改版 // (主要用于调试分析) // // LordPE Armageddon by y0da // (Dump & PE文件分析修改) // // WinHEX v10.4 SR-3 // (用于PE文件的16进制修改) // // Hiew v6.70 // (用于添加SMC代码) // // Our Brain...:-) // ///////////////////////////////////////////////////////////////////// // // 关于本文:本文主要目的在于教学,研究PECompact壳的分析及多重SMC解 // 密方法...请勿将此教程用于商业目的。 // // Always Your Best Friend: FiNALSErAPH // // 水平有限,难免疏漏... // // Any Question? // Mail To: FiNALSErAPH@yahoo.com.cn // // 2002-05-10 // ///////////////////////////////////////////////////////////////////// // // 第1步:得到可正确执行的脱壳文件(其实只要DUMP就行,没必要可执行) // ///////////////////////////////////////////////////////////////////// 这一步比较简单,我就不详细叙述...详细过程可参看以前的文章。关于OEP可 参看DiKeN的“快速找到PECompact加壳文件的OEP” ///////////////////////////////////////////////////////////////////// // // 第2步:分析脱壳后的文件,找到我们要修改的地方 // // 这里比较有意思的是对于PE文件控件的屏蔽... // // 这是最近研究ViRiLiTY做的破解才注意到的。 // ///////////////////////////////////////////////////////////////////// 对于解决日期限制问题就不多说了,比较简单。 pec1:004011E9 call sub_40542F pec1:004011EE mov ds:dword_40D69D, eax //返回值是剩余的使用时间 //修改方法是将0040542F的指令变为ret pec1:0040542F enter 30h, 0 //MOV b,[0040542F],0C3 ///////////////////////////////////////////////////////////////////// 对于显示Unregister! 我找到以下关键点: pec1:004053A5 push offset aUnregistered ; lpString //->"Unregistered!" //这里的代码要改为我们想保存自己姓名信息 //的地址。(这个地址可稍后确定) //MOV d,[004053A6],???????? pec1:004053AA push 434h ; nIDDlgItem pec1:004053AF push [ebp hDlg] ; hDlg pec1:004053B2 call SetDlgItemTextA /////////////////////////////////////////////////////////////////////

2 下一页 阅读全文</div> </div>

您可能想查找下面的文章:

  • PECompact.v1.80.b2解密详解

相关文章

  • 系统安全之隐藏文件方法 做到保护个人隐私安全
  • HTML的七种加密解密
  • 不怕忘密码 巧破NTFS下Win2000口令
  • Getright 5 手动脱壳和重建IAT--第二部分(图)
  • 系统安全之系统密码破解的五种方法
  • 6种EFS加密技巧让数据更安全
  • 教你破解Mysql root密码的方法
  • 黑客知识:关于暴力破解的知识原理和破解经验技巧
  • 给windows目录加密码防止恶意软件入侵
  • RSA算法教程

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 另类破解灰鸽子连接密码(图)
    • 巧用系统自带功能给文件夹加密
    • 如何在Win7系统下创建带密码的隐藏文件夹
    • 破解MYSQL密码方法大全
    • 密码破解以及抗击手段
    • 当当养“鸡”专业户:pi2.2.0脱壳及连接200限制去除逆向工程
    • Linux系统中密码破解大全
    • ASP.NET中MD5和SHA1加密的几种方法
    • 教你将文件秘密隐藏在图片中
    • Discuz Php开源论坛安全提问算法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有