核盾找到了ID 找不到打补丁位置
SetSoftwareAppID 7890
safeCode 546784283
customCode 110099
https://share.weiyun.com/f7a078b9cab11126fb7172067d742ea2
本帖最后由 童真丶 于 2017-1-7 20:24 编辑
558BEC81EC10000000C745FC00000000C745F800000000
$ ==> > 0012FEC8
$+4 > 0072F636不限制导.0072F636
$+8 > 000019F7
$+C > 38FBD97F
$+10 > 0001AE13
$+14 > 0012FEB4
004020CD 81EC 10000000 sub esp,0x10
6763
吾爱汇编论坛
995218090
100086
1.0
不限制导入数量.exe|CreateWindowExA|user32.dll|1||004020CD |E9E8510E0090|004E72BA|C74424086B1A0000C744240CAAD2513BC7442410F686010083EC10E9F8ADF1FF|004083B3|C3 有一种方法,叫做HOOK 本帖最后由 童真丶 于 2017-1-6 23:15 编辑
$ ==> > 0012FEC8
$+4 > 0072F636不限制导.0072F636
$+8 > 000019F7
$+C > 38FBD97F
$+10 > 0001AE13
$+14 > 0012FEB4
004020CD 81EC 10000000 sub esp,0x10
0012ED58 001B3948ASCII "2912,40912,241830"函数名貌似是“探王“
还有算法。 你自己逆一下
好吧就这样子吧自己玩玩吧
童真丶 发表于 2017-1-6 22:50
$ ==> > 0012FEC8
$+4 > 0072F636不限制导.0072F636
$+8 > 000019F7
我怎么找的ID 是7890
这玩意好像没调用远程啊 没有通讯API有静态数据有正版号嘛? 找到安全码:956029311地址:12FE64
找到ID:6647地址:12FE58
找到自定义码:110099地址:12FE70 这个有高级API的 再三确认 没有静态数据 没有网络通讯API50太少 200教你打堆栈补丁~
页:
[1]
2