风晨
发表于 2017-10-7 21:44
魔弑神 发表于 2017-10-7 20:58
逆向很简单啊
!雷盾固定的跳转 等于通杀 跳过即可 提前先not掉je的
这个je是nop掉嘛,还是jmp
狐白小刺客
发表于 2017-10-7 22:22
821157164 发表于 2017-10-7 21:44
这个je是nop掉嘛,还是jmp
你这样按照我的来到这个地址 你有没有想过怎么来的 你要靠自己去分析 找出来
繁花丶
发表于 2017-10-8 09:51
魔弑神 发表于 2017-10-7 19:56
雷顿直接爆破啦 山寨很麻烦的
{:5_188:}膜拜大佬雷盾能爆破 要是从头VM你能断的下来?
狐白小刺客
发表于 2017-10-8 10:10
繁花丶 发表于 2017-10-8 09:51
膜拜大佬雷盾能爆破 要是从头VM你能断的下来?
{:5_121:}你听说过 在零日里的 一键还原VM 的工具吗
启迪
发表于 2017-10-8 10:46
魔弑神 发表于 2017-10-8 10:10
你听说过 在零日里的 一键还原VM 的工具吗
我想问问你们接触过数据库加密验证吗 要什么思路
繁花丶
发表于 2017-10-8 10:48
魔弑神 发表于 2017-10-8 10:10
你听说过 在零日里的 一键还原VM 的工具吗
{:5_188:}兄弟差点没把我笑死 零日有这种工具吗? 活这么久第一次见
狐白小刺客
发表于 2017-10-8 10:58
繁花丶 发表于 2017-10-8 10:48
兄弟差点没把我笑死 零日有这种工具吗? 活这么久第一次见
嘻嘻 反正我朋友用过分分钟的解开
可惜他不发给我
西西
发表于 2017-10-11 16:48
我也挺烦 希望能学进去啊
风晨
发表于 2017-10-14 20:25
魔弑神 发表于 2017-10-7 19:37
逆向教程正在发
大佬,这个软件更新了!我准备去试试,然后发现VM过了,我准备先去掉崩溃代码,可是只发现了俩个地方,然后修改发现还是崩溃了!所以来求助一下大佬
风晨
发表于 2017-10-15 00:20
魔弑神 发表于 2017-10-7 19:37
逆向教程正在发
大佬,小弟又分析了一下,新版的加了vm,多了四个蓝屏暗装,还有关机暗装,零日的od不会下函数断点,零日的command 点一下就隐藏,没法下断点,所以就卡着这里了,还有崩溃代码就找到了两个