求教
发表于 2016-6-16 12:05
液絡朦涳 发表于 2016-6-16 11:59
PUSH绝对可以找到的。。楼主 你看到没 你的PUSH 10001下面是一个 JMP。你鼠标选中 回车一下跟随,就找到下 ...
回车玩就在下面根本没动....
三千亿少女的梦
发表于 2016-6-16 12:15
有没有正版号
520Kelly
发表于 2016-6-16 12:16
别玩了,加花了我看着就头大,对了 顺便提醒一句我已经被关机了一次,这种作者还是比较良心的 没有格掉我,cmp dowrd ptr ,20
求教
发表于 2016-6-16 12:18
三千亿少女的梦 发表于 2016-6-16 12:15
有没有正版号
没有正版号额 我看到没壳想玩玩结果....
求教
发表于 2016-6-16 12:25
520Kelly 发表于 2016-6-16 12:16
别玩了,加花了我看着就头大,对了 顺便提醒一句我已经被关机了一次,这种作者还是比较良心的 没有格掉我, ...
提取的DLL找到功能窗口能测试么?
求教
发表于 2016-6-16 12:31
520Kelly 发表于 2016-6-16 12:16
别玩了,加花了我看着就头大,对了 顺便提醒一句我已经被关机了一次,这种作者还是比较良心的 没有格掉我, ...
好吧PE提取出来DLL带VMP但是还是没有有用字符 提取的DLL找到两个窗口push 0x5201704F
push 0x52017132可是要怎么用呢
520Kelly
发表于 2016-6-16 12:41
求教 发表于 2016-6-16 12:31
好吧PE提取出来DLL带VMP但是还是没有有用字符 提取的DLL找到两个窗口push 0x5201704F
push 0x52017 ...
我刚刚也提取了 软件本身不是网络验证,好像是个本地,用的dll注入是输入法注入,你自己注入也可以的 应该
求教
发表于 2016-6-16 12:54
520Kelly 发表于 2016-6-16 12:41
我刚刚也提取了 软件本身不是网络验证,好像是个本地,用的dll注入是输入法注入,你自己注入也可以的 应 ...
{:6_224:}DLL里是本地验证吧 好像是验证D盘那文件
520Kelly
发表于 2016-6-16 12:55
求教 发表于 2016-6-16 12:54
DLL里是本地验证吧 好像是验证D盘那文件
我反正exe好像也没截取到封包 不知道为什么,
求教
发表于 2016-6-16 12:57
520Kelly 发表于 2016-6-16 12:55
我反正exe好像也没截取到封包 不知道为什么,
{:6_218:}玩不来