annbrother 发表于 2015-11-12 21:55

各位大大来指点下 这个YY验证

程序是一假FZ自慰的   看到它绑定YY验证   想拿它试试手
遇到难题了跟以往遇到的不一样了
程序放到OD 运行就 出提示框检测YY   程序直接跑飞了
来到解码段后找字符串   全部VM乱码了下提示框断点按钮事件断点都不行
也试过了用E-debug 看看也不行    断退出也不行
毫无头绪了   大牛来指点下迷津 给点思路



LYQingYe 发表于 2015-11-12 22:05

CTRL + G 跳到 401000 搜索 , 并没有壳。字符串一大堆 。

annbrother 发表于 2015-11-12 22:11

LYQingYe 发表于 2015-11-12 22:05
CTRL + G 跳到 401000 搜索 , 并没有壳。字符串一大堆 。

我脱壳了的   就是没找不到关键字符串啊全VM了乱码一大堆各种断点无效

LYQingYe 发表于 2015-11-12 22:14

annbrother 发表于 2015-11-12 22:11
我脱壳了的   就是没找不到关键字符串啊全VM了乱码一大堆各种断点无效

软件本身 并没有窗口,弹出那个 YY窗口 可以任务管理器 跟随可执行文件 ,先收藏着 有空 研究

a1726650880 发表于 2015-11-12 23:31

表示有几个暗装

62596729 发表于 2015-11-13 08:50

Lst、淺笑 发表于 2015-11-13 14:35

膜拜大神秒天秒地

重拾旧忆 发表于 2015-11-13 14:58

tmp文件释放exe和dllexe不能单独运行需要同时释放的dll,可以在主程序bp GreateProcessA断下,然后就可以调试tmp下的exe了。。。个人想法。。。

Peerless 发表于 2015-11-13 21:48

annbrother 发表于 2015-11-13 22:09

Peerless 发表于 2015-11-13 21:48
这个东西自慰的,精易论坛早开源了啊

我知道是自慰的我又不是要用我是想办法知道怎么过它的YY验证看样子你已经过了求方法
页: [1] 2
查看完整版本: 各位大大来指点下 这个YY验证