wq100575865 发表于 2017-10-15 15:25

!!!请大家看看是什么网络验证,以及如何干掉他的删除暗装

新手入门。
易语言程序,查壳,upx的壳,用esp定律,脱壳后载入OD,直接退出。
搜索FF25,找到退出代码,干掉退出代码,保存文件,打开,出现两个登录框,关闭一个,文件关闭并且删除,下删除文件断点,无果。
401000可以搜到密码错误字符串,但是干不掉他的删除暗装,也没有找到是什么网络验证,求大神指点迷津


麒麟, 发表于 2017-10-15 15:25

本帖最后由 麒麟, 于 2017-10-15 23:13 编辑

这样???


00458F86|.68 7BED0152   push 0x5201ED7B    push这里就行了    分给我把

老K 发表于 2017-10-16 05:41

过来看看是什么啊.....

wq100575865 发表于 2017-10-16 09:32

想知道这是什么验证,和这个删除的暗装怎么破

wq100575865 发表于 2017-10-16 09:35

麒麟, 发表于 2017-10-15 23:11
这样???




想知道这是什么网络验证,还有那个ret掉推出代码出现的两个窗口和他打开然后自己删除的暗装,麻烦大神指导一下

Falsse 发表于 2017-10-16 10:29

麒麟, 发表于 2017-10-15 23:11
这样???




羡慕 会 PUSH 的

mq5123 发表于 2017-10-16 15:50

我记得这个FZ都快一年了吧,-D-X-F-私服的,直接push窗口,注入虚拟-D-N-F-后提取dll,DLL应该有二次验证,很久以前看的,记不太清楚了,二次验证记得很简单,弄掉自己写个注入就行

736040552 发表于 2017-10-19 09:37

475803240 发表于 2017-10-20 18:45

羡慕会PUSH的
页: [1]
查看完整版本: !!!请大家看看是什么网络验证,以及如何干掉他的删除暗装