首页 > 代码库 > SE壳C#程序-CrackMe-爆破 By:凉游浅笔深画眉 / Net7Cracker

SE壳C#程序-CrackMe-爆破 By:凉游浅笔深画眉 / Net7Cracker

【文章标题】: 【SE壳C#程序-CrackMe-爆破】文字视频记录!
【文章作者】:  凉游浅笔深画眉
【软件名称】: CM区好冷清,我来发一个吧!小小草莓
【下载地址】: http://www.52pojie.cn/thread-243089-1-1.html
【加壳方式】: SE壳
【使用工具】: OD+WinHex+CFF Explorer
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!思路来自吾爱大牛:Pnmker的教程谢谢!
---------------------------------------------------------------------------------------------------------------------------------------------------
以下是视频中文字随笔:

大家好,我是吾爱论坛的:凉游浅笔深画眉,新手上路,大大希望大大们多多指点!
为什么要取这么长的网名,主要是一个月前我是看小生我怕怕的教程入门的,当时就在想,为什么他要取五个字的网名,是不是越长越牛B,所以....
好了,进入正题!
CM一枚,C#+WPF写的,加了个SE壳,把SE的入口特征改成了易语言的,所以查壳工具会误报!
管他什么玩意,丢到OD去试试,有对话框弹出,所以下对话框断点!
C#是宽字节的,所以下断点:bp MessageBoxW
断点无效,断不下来。。。。
看来是SE壳搞的鬼,我们想办法把SE壳脱掉!
脱掉壳了,运行不了,修复一下再来!好了,可以运行了
再次查壳是:非有效 PE 文件 不管它,弄到OD里面继续搞!
载入OD就直接跑起来了,我们下断点:bp MessageBoxW
断下来了,终于看到希望的曙光了,回溯的办法单步跟,这个程序是我写的,所以我知道只有一个if-else作判断
在OD里面对应的就是 jnz跳到jmp下面
003E03D4 /75 11 jnz short 003E03E7 ; 跳到jmp之下
直接将这里nop掉! 成功KO
新手教程,大大们莫笑!over。。。。。

视频下载地址:http://url.cn/KpTWwf

SE壳C#程序-CrackMe-爆破 By:凉游浅笔深画眉 / Net7Cracker