放开那头母牛
发表于 2016-9-26 11:32
oo1009304738 发表于 2016-9-26 11:06
我PJ了 不过只释放一个DLL文件 叫AIDO什么的....
你自己用监视软件 监视就懂在哪了
还有一个在C:\Windows\System32或者 C:\Windows\SysWOW64的
自己看把
gh1016949565
发表于 2016-9-26 11:36
吃水不忘打井人!
冷月浮华丶
发表于 2016-9-26 11:44
感谢作者吃水不忘挖井人
米其林轮胎
发表于 2016-9-26 11:46
放开那头母牛 发表于 2016-9-26 11:32
你自己用监视软件 监视就懂在哪了
还有一个在C:\Windows\System32或者 C:\Windows\SysWOW64的
自己 ...
你推荐一个监视器呗{:6_215:}
放开那头母牛
发表于 2016-9-26 12:13
oo1009304738 发表于 2016-9-26 11:46
你推荐一个监视器呗
论坛的逆向工作集不是有一个了吗?? Windows文件监视器
62596729
发表于 2016-9-26 12:19
成旭丶
发表于 2016-9-26 12:21
coof520
发表于 2016-9-26 12:36
大神呀 你能不能把dll验证破了
M.y
发表于 2016-9-26 12:37
oo1009304738 发表于 2016-9-26 11:46
你推荐一个监视器呗
C盘还有个osk.dll那个才是功能DLL,二次验证就在里面。名剑和老狗是同样的分析方法。
米其林轮胎
发表于 2016-9-26 12:42
本帖最后由 oo1009304738 于 2016-9-26 12:43 编辑
So丶学狼承枫 发表于 2016-9-26 12:37
C盘还有个osk.dll那个才是功能DLL,二次验证就在里面。名剑和老狗是同样的分析方法。
这个在C:\Windows\System32这个目录里面 我这里有 不过OD载入不了
页:
1
2
3
[4]
5
6
7
8
9
10
11
12
13