dami9277 发表于 2017-12-12 15:27

易游的一个验证无DLL无从下手

打开OD无法附加 运行就崩溃第一步首先查壳
发现是Aspack v2.12壳直接手动脱。

脱完壳之后发现还是附加不上 直接仍进OD来到401000入口点可以看到有用的东西了

搜索字符串 发现都是POST传递一些信息    没发现任何DLL的痕迹

长时间没接触EY的 现在碰到完全没任何思路了论坛上的都是带DLL的易游逆向 这个还真没有找到教程

还请大牛给点思路学习下。谢谢

软件地址奉上链接:https://share.weiyun.com/a5efca87cdb9bb9f68188a64b4c869c2(密码:7QUM)


在线等!

Object0225 发表于 2017-12-12 16:52

这个貌似是webapi 版本的。 论坛里面有webapi版本的分析方法。自己找一下

退隐猫九_ 发表于 2017-12-12 18:13

webapi,没有dll

退隐猫九_ 发表于 2017-12-12 18:14

而且你这程序打不开啊兄弟

dami9277 发表于 2017-12-12 18:15

退隐猫九_ 发表于 2017-12-12 18:13
webapi,没有dll

退隐大大论坛教程都连接挂了   能否出个教程呢{:5_117:}

dami9277 发表于 2017-12-12 18:16

退隐猫九_ 发表于 2017-12-12 18:14
而且你这程序打不开啊兄弟

补上没脱壳的版本   https://share.weiyun.com/5b89abdc780060a19ca93035c4d5285f   方便分析下

xiaoniao 发表于 2017-12-12 18:58

爆破的不知道能行不?


dami9277 发表于 2017-12-12 18:59

xiaoniao 发表于 2017-12-12 18:58
爆破的不知道能行不?

可以的。能出个详细教程吗?分给你    或者私信   在补100HB   

影风 发表于 2017-12-12 19:12

易游WebApi。你用按钮事件一点一点跟就可以了。易游一般有个心跳检测,需要处理一下(不处理就是30分钟左右软件结束)

xiaoniao 发表于 2017-12-12 19:47

xiaoniao 发表于 2017-12-12 18:58
爆破的不知道能行不?

按钮事件跟 跳过就行 爆破很简单 我就按钮跟的 就不出教程了。

自己下去多练习 第二中方法 直接PUSH更快
页: [1] 2
查看完整版本: 易游的一个验证无DLL无从下手