这FZ挺好破的 {:5_121:}
_韩小柒′. 发表于 2017-2-6 18:19
这FZ挺好破的
大牛 教教我吧 hb不够我还有。。。真的很想知道怎么破的
2382876767 发表于 2017-2-6 19:27
怎么说呢过去都是这样破的然后加个FF25退出,没有关机暗装。 今天破了下,应该有2次验证的DLL。 现在还 ...
大牛好好帮我看下吧 非常感谢
用文件监视器找他的DLL释放位置,在逆向DLL
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。。应该是没有加壳的 这样逆向比较安逸。。一般这种FZ 里面的DLL逆向还是很简单的 直接一个大跳转就过了
轮回v 发表于 2017-2-6 20:06
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。 ...
dll的逆向我真不会 求教~~
轮回v 发表于 2017-2-6 20:06
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。 ...
]我用按钮事件PJ了下结果是这样
348762918 发表于 2017-2-6 20:23
怎么逆向的 可以教教我吗