千千万是福朋友 发表于 2015-6-5 02:53

悬赏杀手-PEAS云伪造标准DLL带源码

悬赏帖子:
不知道是否能叫变态程序 各种补丁无效 技穷了 求思路 PEAS云验证
(出处: 吾爱汇编论坛)

DLL源码参考:
PEAS云验证逆向之伪造DLL
(出处: 吾爱汇编论坛)




有幸能被选为最佳收了200HB当然要为楼主解决问题
由于原帖被关闭我的用户组权限又不能发私信所以单独开帖子@cydzdiy

使用原帖的源码编译DLL出现下标越界的原因是有个函数的返回值没有做修改,参照官方DLL的返回格式改一下就解决了

.版本 2

.子程序 POST, 文本型, 公开
.参数 shorturl, 文本型
.参数 httpverb, 整数型
.参数 inputparams, 文本型

.如果真 (shorturl = “uinfo”)
    返回 (“0.00::0::0::0::10::2015-06-01 18:17:12::2099-06-05 12:00:00::0::备注”)' 消费金额::剩余点数::已用点数::限时长分钟::登录次数::上次登录时间::到期时间::已绑机1是0不是::备注
.如果真结束

返回 (“1”)' 返回值为1 表示成功'如果需要特殊的返回 只要判断参数 shorturl在进行返回即可
**** Hidden Message *****

歪歪 发表于 2015-6-5 03:07

不错哟~!{:5_116:}

小者 发表于 2015-6-5 03:20

这是干啥的。

htqweszxc 发表于 2015-6-5 06:04

感谢分享peas的验证教程   学习学习思路

bigharvest 发表于 2015-6-5 07:12

OK 感觉不错。。。

huxxbj 发表于 2015-6-5 09:10

收了200HB不错哟~!

guowei0422 发表于 2015-6-5 09:12

我也遇到过,不知道怎么弄

fy88 发表于 2015-6-5 09:34

试了一下伪造的DLL。发现提示程序已被非法修改。然后就自动退出了

Crook 发表于 2015-6-5 09:50

{:5_124:}前排支持楼主的热心分享

tantanxin147 发表于 2015-6-5 09:55

来学习一下
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 悬赏杀手-PEAS云伪造标准DLL带源码