_韩小柒′.
发表于 2017-2-6 18:19
这FZ挺好破的 {:5_121:}
1045083221
发表于 2017-2-6 18:41
_韩小柒′. 发表于 2017-2-6 18:19
这FZ挺好破的
大牛 教教我吧 hb不够我还有。。。真的很想知道怎么破的
2382876767
发表于 2017-2-6 19:27
1045083221
发表于 2017-2-6 19:35
2382876767 发表于 2017-2-6 19:27
怎么说呢过去都是这样破的然后加个FF25退出,没有关机暗装。 今天破了下,应该有2次验证的DLL。 现在还 ...
大牛好好帮我看下吧 非常感谢
派大星
发表于 2017-2-6 20:05
用文件监视器找他的DLL释放位置,在逆向DLL
轮回v
发表于 2017-2-6 20:06
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。。应该是没有加壳的 这样逆向比较安逸。。一般这种FZ 里面的DLL逆向还是很简单的 直接一个大跳转就过了
1045083221
发表于 2017-2-6 20:08
轮回v 发表于 2017-2-6 20:06
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。 ...
dll的逆向我真不会 求教~~
1045083221
发表于 2017-2-6 20:13
轮回v 发表于 2017-2-6 20:06
可以提取出DLL然后逆向掉DLL再把DLL用winhex之类的软件替换掉源文件的位置。。看楼主的截图代码没有VM。 ...
]我用按钮事件PJ了下结果是这样
Falsse
发表于 2017-2-6 20:23
1045083221
发表于 2017-2-6 20:57
348762918 发表于 2017-2-6 20:23
怎么逆向的 可以教教我吗