tailieunhanh - Cracker Handbook 1.0 part 359
Tham khảo tài liệu 'cracker handbook part 359', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Download http Tut maker tlandn Đầu tiên dùng PEID để xác định xem chuơng trình pack bằng gì 0. Xác đinh chiến lược đối phó vơi Armadillo Do trong Armadillo có nhiều option cho phép chọn nhiều kiểu bảo vệ khác nhau nên chúng ta phải xem coi file của chúng ta được bảo vệ như thế nào Chạy file . Mở LordPE chúng ta chỉ thấy một process w cAprogram files microsoft office office1 ũ win. ŨŨŨŨŨ25C 1 c Vc15ũ 1 aũkme. ee 00000564 e crack crack tools ŨŨŨŨŨ23C Đây là tín hiệu đáng mừng. Vì nó cho chúng ta biết chương trình không được bảo vệ bằng CopyMemlI hay Nanomites đụng mấy cái này thì mệt hơn . Ta thấy chương trình được pack bằng Armadillo. Nhưng PEID chỉ cho ta biết chung chung như thế thôi. Vấn đề là ta muốn biết được chính xác version Armadillo mà hacnho dùng. I. Tìm chính xác version của Armadillo Đầu tiên chỉnh lại setting cho OllyDbg như sau Sau đó mở . Nhấn F9 Run . Chương trình sẽ dừng ở đây. 00OC71E6I1 8900 MOU DWORD PTR DS CEfiX EflX 00AC71ESI 00AC71E N 90 E9 57010000 MOP JMP 00RC7345 Do lỗi sau Àcces violation when writing to 00000000 - use Shift F7 F8 F9 to pass exception to program Nhấn Ctrl-B. Nhập vào như sau Nhấn OK. Chương trình sẽ dừng lại. Nhấn nút phải chuột chọn Follow In Dump - Selection. 00ACEF48 64 72 56 00ÄCEF4E 73 00ACEF4E 696F 6E 3E0A00 00ACEF55 2020 00ACEF57 3C 61 00ACEF59 V 72 6D 00ACEF5B 56 00ACEF5C 65 72 73 00ACEF5F 696F 6E 207373 00ACEF66 3A7479 70 00ACEF6A 65 30 22737364 00ACEF70 3A73 74 00ACEF73 V 72 69 00ACEF75 6E 00ACEF76 67 223E 2573 00ACEF7B 3C 2F 00ACEF7D 61 00ACEF7E V 72 6D JB SHORT 00ACEFA1 JB SHORT 00ACEFC1 IMUL EBP DWORD PTR DS EEDI 6E 20000A3E AND BYTE PTR DS EEAXĩ AH CNF AL 61 JB SHORT 00ACEFC3 PUSH ESI JB SHORT 00ACEFD2 IMUL EBP DWORD PTR DS EEDI QMP PTR DS EECX EDI CMP EAX 64737822 CMP DH BYTE PTR ŨS EEBX 74 ÜB SHORT 00ACEFDE OUTS DX BYTE PTR ES EEDI AND BH BYTE PTR DS E7325 CMP AL 2F POPAD JB SHORT 00ACEFED Superfluous pref in .
đang nạp các trang xem trước