今天朋友发我一个程序,首要任务肯定是查壳![]() 一看XW区段,很明显是后加的网络验证。 因为程序有新版本,所以打开就退出。并弹出网页。界面是这样的。 ![]() 这种破解是很简单的。先看一下他OEP吧。 ![]() 一个CALL肯定是调用的网络验证。验证完以后。JMP到原版软件OEP运行 那直接LordPE改掉OEP就好了。 ![]() 保存运行 ![]() 成功运行 结果一看目录中多了一个系统隐藏文件。 ![]() 这不很明显是蠕虫病毒嘛。而这个文件就是感染前的文件 并且从原来的文件描述中可以看到是蠕虫病毒 ![]() 重点来了。我上面操作那么多。把原程序搞出来。 然后我用火绒直接查杀他网络验证原程序。 ![]() 哈哈。火绒直接干掉网络验证,恢复出原文件。 ![]() image.png 并且大小和我弄出来大小一致。敢情火绒还会破解软件。哈哈哈。有趣的事情大家一起快乐分享。 ![]() |