软件汉化:脱壳--音速启动 (VStart)

音速启动 (VStart)

UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo


方式1:
00674FE0 > $  60            PUSHAD
在程序入口(刚加载的地方)F4直接进入下面的


00411B60    68 1C2D4100     PUSH VStart.00412D1C                     ; ASCII "VB5!6&vb6chs.dll"
00411B65    E8 F0FFFFFF     CALL VStart.00411B5A                     ; JMP 到 MSVBVM60.ThunRTMain


查看更多精彩图片

方式2:

0067511D   .  F2:AE         REPNE SCAS BYTE PTR ES:[EDI]
0067511F   .  55            PUSH EBP
00675120   .  FF96 E0822700 CALL DWORD PTR DS:[ESI+2782E0]
00675126   .  09C0          OR EAX,EAX
00675128   .  74 07         JE SHORT VStart.00675131
0067512A   .  8903          MOV DWORD PTR DS:[EBX],EAX
0067512C   .  83C3 04       ADD EBX,4
0067512F   .^ EB D8         JMP SHORT VStart.00675109
00675131   >  FF96 F0822700 CALL DWORD PTR DS:[ESI+2782F0]
00675137   >  8BAE E4822700 MOV EBP,DWORD PTR DS:[ESI+2782E4]
0067513D   .  8DBE 00F0FFFF LEA EDI,DWORD PTR DS:[ESI-1000]
00675143   .  BB 00100000   MOV EBX,1000
00675148   .  50            PUSH EAX
00675149   .  54            PUSH ESP
0067514A   .  6A 04         PUSH 4
0067514C   .  53            PUSH EBX
0067514D   .  57            PUSH EDI
0067514E   .  FFD5          CALL EBP
00675150   .  8D87 E7010000 LEA EAX,DWORD PTR DS:[EDI+1E7]
00675156   .  8020 7F       AND BYTE PTR DS:[EAX],7F
00675159   .  8060 28 7F    AND BYTE PTR DS:[EAX+28],7F
0067515D   .  58            POP EAX
0067515E   .  50            PUSH EAX
0067515F   .  54            PUSH ESP
00675160   .  50            PUSH EAX
00675161   .  53            PUSH EBX
00675162   .  57            PUSH EDI
00675163   .  FFD5          CALL EBP
00675165   .  58            POP EAX
00675166   .  61            POPAD
00675167   .  8D4424 80     LEA EAX,DWORD PTR SS:[ESP-80]
0067516B   >  6A 00         PUSH 0
0067516D   .  39C4          CMP ESP,EAX
0067516F   .^ 75 FA         JNZ SHORT VStart.0067516B
00675171   .  83EC 80       SUB ESP,-80
00675174   .- E9 E7C9D9FF   JMP VStart.00411B60       --F7步进    

00411B60    68 1C2D4100     PUSH VStart.00412D1C                     ; ASCII "VB5!6&vb6chs.dll"
00411B65    E8 F0FFFFFF     CALL VStart.00411B5A                     ; JMP 到 MSVBVM60.ThunRTMain

查看更多精彩图片
脱壳意外数据:

天气服务
http://www.webxml.com.cn/WebServices/WeatherWS.asmx/getWeather?theUserID=&theCityCode=

数据比较:

UPX 加过壳的VStart大小 :900 KB (921,600 字节)

脱壳后的大小           :2.48 MB (2,600,960 字节)

§3L软件 无限体验§ 软件名称:音速启动(VStart) 最新版本:5.0 Build 2006.11.20 软件性质:免费软件 开发组员:3L软件工作室(版权所有) 使用平台:Win9X/Me/2K/XP/2003 (Win98或以下需要VB6运行库) 3L主页:http://products.3LSoft.com 软件简介: 如果您还在用其他免费或收费的桌面工具,请擦亮眼睛,音速启动将给予您最终解决方案。 现在QQ纵横,其中有一个原因,就是其OutLook工具条形式的界面给予我们一种方便,舒适的操作环境。而音速启动以超仿真QQ界面的形式,结合桌面工具的特点,应用于软件,文件夹,网址的快捷操作,希望能带给朋友们使用电脑的方便。音速启动有这些激动人心的功能: 方便地管理应用程序、文件夹、网址及强大的系统功能;无数量限制的热键设定;屏幕音量控制,热键控制音量;多帐号的邮件检测;强大的计划任务,定时关机、上网不再时问题;智能文件夹保护,文件夹加密;超低内存消耗;比长角牛时钟还漂亮的雪狐迷你时钟,天气预报,万年历等强大的插件。新版本新特性: 修正运行低分辨率游戏后高度变短的问题 修正无法打开含有特殊字符的文件夹的错误 时间标签支持显示开机经过多久 为热键发送文本功能增加更多的控制键 改进高级提示条,可以显示更多内容 为音速启动所有菜单增加快捷键 修正选择留空后无法获得首个光驱的错误 修正主窗体总在最上偶尔失效的错误 修正某数据损坏时其他类别无法显示的错误 修正切换到网络功能后出现的很多错误 网络功能:收藏网址可以添加备注 网络功能:修正有时出现箭头的错误 网络功能:增加移动节点的功能 网络功能:支持搜索下一个节点 网络功能:支持自动登陆、单击运行
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值