suming686
发表于 2017-9-8 14:49
米其林轮胎 发表于 2017-9-8 14:48
你的DLL有问题
什么问题?是不是搞坏了
米其林轮胎
发表于 2017-9-8 14:50
dubei211 发表于 2017-9-8 14:49
什么问题?是不是搞坏了
难道你OD能打开这个DLL?
suming686
发表于 2017-9-8 14:57
米其林轮胎 发表于 2017-9-8 14:50
难道你OD能打开这个DLL?
我能打开啊!就是OD显示是终止的,然后我在E窗口里面在找到10001000处
山海
发表于 2017-9-8 14:58
dubei211 发表于 2017-9-8 14:43
关键是我不会脱TMD的壳,修复不了,只能找到oep
我之前逆向过一次,直接带壳子逆向,你拉进OD后用CreateWindowExW下面随便断个点F9运行,断下来之后到401000,带壳子逆向或者XH打补丁,还有我记得dll的劫持好像是log.dll或者logoncli.dll
suming686
发表于 2017-9-8 15:01
大东华丶 发表于 2017-9-8 14:58
我之前逆向过一次,直接带壳子逆向,你拉进OD后用CreateWindowExW下面随便断个点F9运行,断下来之后到401 ...
我试过了,需要修复的,打补丁点登录器没有反应。登录按钮一直显示登陆中
米其林轮胎
发表于 2017-9-8 15:04
功能名字
正常功能DLL https://t.cn/Rp4bYBq
自己去逆向吧
suming686
发表于 2017-9-8 15:05
米其林轮胎 发表于 2017-9-8 15:04
功能名字
好的,谢谢指导了大佬!我自己去研究了
suming686
发表于 2017-9-8 15:09
米其林轮胎 发表于 2017-9-8 14:48
你的DLL有问题
大佬你这个和我的那个区别在哪里啊,你帮我解释一下呗!
米其林轮胎
发表于 2017-9-8 15:19
dubei211 发表于 2017-9-8 15:09
大佬你这个和我的那个区别在哪里啊,你帮我解释一下呗!
区别在于你的DLL是损坏的 我的是完好的
狼巢
发表于 2017-9-8 15:33
我们通过OD调试知道了涵的dll注入名字是log.dll 吧名字改了丢到-D-N-F-目录上游戏homE呼出 能呼出就没事如果呼不出就有二次验证