a1196264085 发表于 2017-4-26 23:34

自动改名+多处检测SE壳

首先告知一下,这个软件有暗装.有硬盘逻辑锁,建议拿一个没用的虚拟机测试逆向
每次打开软件都会自动的重命名
无法附加.无法下API断.自我感觉很难
我只是一个学员,觉得这款软件有些难.
测试了一会,是一个核盾的网络验证.
主要是没等找到封包参数就已经退出了.
不能下API断点.一下就会中止.
换了OD也没用.
很想学习这款软件的逆向方式和思路.来个大牛吧.
我愿意把我的HB都贡献给大牛.
不是求破,不是求破,不是求破
软件链接: http://pan.baidu.com/s/1jIqRaJk

byh3025 发表于 2017-4-27 11:07

我用零日OD能过SE的检测

a1196264085 发表于 2017-4-27 14:23

byh3025 发表于 2017-4-27 11:07
我用零日OD能过SE的检测

稍微会玩的都能过检测, 问题是API断点下不了, 下断会终止程序 你明白么

byh3025 发表于 2017-4-27 15:51

a1196264085 发表于 2017-4-27 14:23
稍微会玩的都能过检测, 问题是API断点下不了, 下断会终止程序 你明白么

呵呵,我也是小白,问题和你一样,换成零日后能过检测了,可是各种断都是断不下来,但没像你那样终止进程

ladybe 发表于 2017-4-30 11:25

不懂帮顶一下

fruitg 发表于 2018-5-15 22:39

byh3025 发表于 2017-4-27 15:51
呵呵,我也是小白,问题和你一样,换成零日后能过检测了,可是各种断都是断不下来,但没像你那样终止进程

我的遭遇和你一样,你那解决了吗,能指点下吗
页: [1]
查看完整版本: 自动改名+多处检测SE壳