piaoyi01 发表于 2016-11-8 07:02

谢谢。。 。好东西

2382876767 发表于 2016-11-8 10:28

王者888 发表于 2016-11-8 11:30

看下什么东西啊

hc122597632 发表于 2016-11-8 11:54

2382876767 发表于 2016-11-8 10:28
官网FZ下载的密码是多少说卡密前四位

官网FZ下载的密码 gqzk   我一猜就对了

hc122597632 发表于 2016-11-8 12:11

本帖最后由 hc122597632 于 2016-11-8 18:14 编辑

今天有人说古琴增加防PJ了

我看了一下验证写法 的确有轻微的变动

但是分析方法依旧可用


我教给大家的方法只是一种思路大家依旧可以从断首开始下断慢慢找暗装


对了原教程中我搜索的是sub esp,0x68这条命令 找的OD检测
现在需要搜索sub esp,0x44 这条命令才能过OD检测

OD检测1   sub esp,0x68
OD检测2   sub esp,0x44

总之不是检测1 就是检测2   或者两个都有

有人问我 OD检测怎么找到的
其实很简单
这个他是e盾的验证
所以我们就可以去一些其它简单的e盾验证
那种没有加密的E盾验证有 发现非法工具的提示框
我们就可以跟进去这里面找一些通用特征码或者通用命令

之前我是找到了一个特征码
后来看了(E盾+DLL逆向分析思路(补充,详细回答两个常见问题))这个帖子后
发现楼主大大的命令好用一些就用这个了这个命令还挺好记所以现在就是用它了

女帝 发表于 2016-11-8 12:32

路过
                                                

Ane丶凌乱 发表于 2016-11-8 13:23

hc122597632 发表于 2016-11-8 12:11
今天有人说古琴增加防PJ了

我看了一下验证写法 的确有轻微的变动


想请教下启动OD检测暗装怎么折腾

420556093 发表于 2016-11-8 15:09

来看看教程吧

懒男, 发表于 2016-11-8 16:43

分享精神,是最值得尊敬的!

420556093 发表于 2016-11-8 17:05

hc122597632 发表于 2016-11-8 12:11
今天有人说古琴增加防PJ了

我看了一下验证写法 的确有轻微的变动


检测OD那里,特征码貌似搜不出来了
页: 1 2 3 [4] 5 6 7 8 9 10 11 12 13
查看完整版本: 【火】古琴E盾逆向教程,过暗装,呼出有功能,亲测