老文章档案 · 2003 年

再战NetAlert v2 (手动脱壳)下

天下资讯 · 破解文章 · 2003-06-08 · 作者:DDXia [CCG] 人气: · 出处:赢政天下收集整理)

最先最先得感谢TRW2000的作者朱楠灏和刘涛涛。

再战NetAlert v2 (手动脱壳)下(转载希望保持完整)

级别:入门级++-----前辈们请指点。

作者:丁丁虾 又名:DDXia [CCG]

[热点] 指导如何手动脱壳!!

软件名称:NetAlert

整理日期:2000.3.15

最新版本:2.1

文件大小:590KB

软件授权:共享软件

使用平台:Win95/98/NT

发布公司:Home Page

软件简介:

软件可以保护您的系统免受黑客破坏,当有机器试图连接您的机器的指定端口时,该软件会发出警告,并让您选择忽略或继续。

http://www.newhua.com.cn/down/nasetup.zip

谜底可要、可要说了哦-----------------就就就是是----------015F:004E73FD 对了吗???喔,恭喜、恭喜。不对,没关系,继续努力,每一个人都会有很大的潜力的。

针对该程序,会有一个TIPS,就是

按F8单步执行,然后在代码栏中,使代码往下滚:就会发现:

015F:004E73AF PUSH EDX

015F:004E73B0 MOV ECX,EDI

015F:004E73B2 PUSH EDI

015F:004E73B3 DEC EAX

015F:004E73B4 REPNZ SCASB

015F:004E73B6 PUSH EDX

015F:004E73B7 CALL Near [`KERNEL32!GetProcAddress`]

015F:004E73BD POP EDX

015F:004E73BE OR EAX,EAX

015F:004E73C0 JZ 004E73C9

015F:004E73C2 MOV [EBX],EAX

015F:004E73C4 ADD EBX,00000004

015F:004E73C7 JMP 004E73A8

015F:004E73C9 POPAD-------------------------------------》这两句是不是很熟悉呢???上辑说的!

015F:004E73CA RET -------------------------------------》

采取的方法是 加载程序后 g 4E73CA------啊哦,,,,居然没有停止,就跳到 NA.EXE 中了。说明没有执行到这句。

015F:004E73CB LEA EBX,[ESI-04]

015F:004E73CE ADD EDI,00000004

015F:004E73D1 XOR EAX,EAX

015F:004E73D3 MOV AL,[EDI]

015F:004E73D5 INC EDI

015F:004E73D6 OR EAX,EAX

015F:004E73D8 JZ 004E73FC

015F:004E73DA CMP AL,EF

015F:004E73DC JA 004E73EF

015F:004E73DE ADD EBX,EAX

015F:004E73E0 MOV EAX,[EBX]

015F:004E73E2 XCHG AH,AL

015F:004E73E4 ROL EAX,10

015F:004E73E7 XCHG AH,AL

015F:004E73E9 ADD EAX,ESI

015F:004E73EB MOV [EBX],EAX

015F:004E73ED JMP 004E73D1

015F:004E73EF AND AL,0F

015F:004E73F1 SHL EAX,10

015F:004E73F4 MOV AX,[EDI]

015F:004E73F7 ADD EDI,00000002

015F:004E73FA JMP 004E73DE

015F:004E73FC POPAD

015F:004E73FD JMP 00485F7C--------------------》这句是不是比上一个句子更。。更熟悉呢??

采取的方法是 加载程序后 g 4E73FD------啊哦,,,,居然就停在这,没有跳 到NA.EXE 中了。好!!单步执行,接着就跳到485F7C----也就是解压程序开始。

NEXT,把它DUMP下来!可要用到TRW2000最最厉害的武器了!!!!!

PEDUMP-------闪亮登场。-----性能虽然有一些不稳定,但是但是,它的确非常的棒!我用的第一次死机,重启动后,再PEDUMP总算是把它给DUMP下来了。

然后,把它从TRW2000的目录中拷贝到NETALERT目录中,运行,靠!!!TRW2000真是伟大!不需要再对它修改,就可以正常运行了。

(END后语:写教程真的很累。不过,最痛苦的是这个星期,‘铹枕’两次,勃子真难受,幸好头还可以转动,要不就惨了。

如果破解完,总觉得不把它写出来,真是一种资源的浪费!本人觉得就是有点不爽。)

完成时间

2000.3.19 11:36

耗时1个小时有10分(破解+讲解) (出处:赢政天下收集整理)

相关资讯:

·怎样脱用 Aspack2.12 加的壳(适合初学者)

·EZIP1.0脱壳手记

·脱pecompact1.71加的壳

·PEPack1.0脱壳手记

·手动脱壳的教程(由petite v2.2加壳)

·论 彩票快车白金版v90 的脱壳+爆破

·Aspack的壳

·对PECompact.exe v1.34的手动脱壳

·Petite 脱壳“标准”解决方法

·Petite 2.x 脱壳

相关软件:

·NetConch(网络贝壳) 1.1

·甲壳虫进销存 V3.20

·甲壳虫医药版 V3.82

·甲壳虫服装鞋帽版 V3.92

·甲壳虫超市版 V3.70

·花生壳(PeanutHull) V2.0 正式版

·甲壳虫XP插件版 2.0.5

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)

| 广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright ? 1998-2003 winzheng.com

All Rights Reserved.

特别感谢 蓝芒科技 提供下载站及论坛服务器

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史