suming686 发表于 2017-9-8 14:49

米其林轮胎 发表于 2017-9-8 14:48
你的DLL有问题

什么问题?是不是搞坏了

米其林轮胎 发表于 2017-9-8 14:50

dubei211 发表于 2017-9-8 14:49
什么问题?是不是搞坏了

难道你OD能打开这个DLL?

suming686 发表于 2017-9-8 14:57

米其林轮胎 发表于 2017-9-8 14:50
难道你OD能打开这个DLL?

我能打开啊!就是OD显示是终止的,然后我在E窗口里面在找到10001000处

山海 发表于 2017-9-8 14:58

dubei211 发表于 2017-9-8 14:43
关键是我不会脱TMD的壳,修复不了,只能找到oep

我之前逆向过一次,直接带壳子逆向,你拉进OD后用CreateWindowExW下面随便断个点F9运行,断下来之后到401000,带壳子逆向或者XH打补丁,还有我记得dll的劫持好像是log.dll或者logoncli.dll

suming686 发表于 2017-9-8 15:01

大东华丶 发表于 2017-9-8 14:58
我之前逆向过一次,直接带壳子逆向,你拉进OD后用CreateWindowExW下面随便断个点F9运行,断下来之后到401 ...

我试过了,需要修复的,打补丁点登录器没有反应。登录按钮一直显示登陆中

米其林轮胎 发表于 2017-9-8 15:04

功能名字



正常功能DLL    https://t.cn/Rp4bYBq      


自己去逆向吧

suming686 发表于 2017-9-8 15:05

米其林轮胎 发表于 2017-9-8 15:04
功能名字




好的,谢谢指导了大佬!我自己去研究了

suming686 发表于 2017-9-8 15:09

米其林轮胎 发表于 2017-9-8 14:48
你的DLL有问题

大佬你这个和我的那个区别在哪里啊,你帮我解释一下呗!

米其林轮胎 发表于 2017-9-8 15:19

dubei211 发表于 2017-9-8 15:09
大佬你这个和我的那个区别在哪里啊,你帮我解释一下呗!

区别在于你的DLL是损坏的   我的是完好的

狼巢 发表于 2017-9-8 15:33

我们通过OD调试知道了涵的dll注入名字是log.dll 吧名字改了丢到-D-N-F-目录上游戏homE呼出   能呼出就没事如果呼不出就有二次验证   
页: 1 [2] 3 4 5
查看完整版本: 新人贴!来大佬帮小白分析下某FZTMD壳脱壳提取的dll文件逆向后要怎么使用?