OBSIDIUM V1.25 Code Injection[3]

[入库:2005年8月19日] [更新:2007年3月24日]

本文简介:选择自 bmd2chen 的 blog

怎么脱壳我就不多说了,想脱的朋友直接看fly的文章就可以了。载入目标程序去掉那几个anti-debug,然后一路跑到oep,停下先,忘记了改系统时间,把系统时间改后一年二年等,反正就是让软件过期了。改好后,follow rtcmsgbox,然后在ret处设置断点,运行中断后,返回程序代码,再找一下就会发现以下几个地方改成jmp 就可以跳过日期检测。

004d862c   . /0f84 30010000 je 004d8762

……

004d7f81   /0f84 be010000   je 004d8145

……

004d8818   /0f84 49020000   je 004d8a67

本文关键:OBSIDIUM V1.25 Code Injection
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top