a64111935 发表于 2017-12-19 01:05

核盾山寨问题 求教大神指点



山寨完了 ID 安全吗 自定义 都找对了可是不行呢运行补丁出错呢求教
软件下载地址:链接:https://pan.baidu.com/s/1c125vbE 密码:4ad4

00402340    8BEC            mov ebp,esp   在这厘下断就可以断出来ID 和 安全吗 还有自定义
00402342    81EC 10000000   sub esp,0x10
00402348    C745 FC 0000000>mov dword ptr ss:,0x0
0040234F    C745 F8 0000000>mov dword ptr ss:,0x0
00402356    EB 10         jmp X蓝蜘蛛荒.00402368
00402358    CC            int3
00402359    42            inc edx
0040235A    D0B7 42AC8E07   sal byte ptr ds:,1
00402360    97            xchg eax,edi
00402361    F2:             prefix repne:
00402362    01ED            add ebp,ebp
00402364    3A15 8437E9B9   cmp dl,byte ptr ds:
0040236A    FE            ???                                    ; 未知命令
0040236B    FFFF            ???                                    ; 未知命令
0040236D    8D6424 04       lea esp,dword ptr ss:
00402371- E9 4EAF4100   jmp 蓝蜘蛛荒.0081D2C4
00402376    3B16            cmp edx,dword ptr ds:
00402378    9B            wait
00402379    0B6E 9D         or ebp,dword ptr ds:
0040237C    7D 7E         jge X蓝蜘蛛荒.004023FC
0040237E    49            dec ecx




我找空白地址补码 补完了打补丁就会出错 求解!!!!!



a123456wqe 发表于 2017-12-19 18:38

本帖最后由 a123456wqe 于 2017-12-19 18:40 编辑

你这个是怎么找到的   我这个核盾找不到安全码,自定义啊,封包也变成WSASEND了 而且无壳   搜特征码也不对 LZ能不能帮我看下 ,

a64111935 发表于 2017-12-19 18:49

a123456wqe 发表于 2017-12-19 18:38
你这个是怎么找到的   我这个核盾找不到安全码,自定义啊,封包也变成WSASEND了 而且无壳   搜特征码也不 ...

我给你看看吧

a64111935 发表于 2017-12-19 18:54

a123456wqe 发表于 2017-12-19 18:38
你这个是怎么找到的   我这个核盾找不到安全码,自定义啊,封包也变成WSASEND了 而且无壳   搜特征码也不 ...


给你找到了
ID 13170
安全码 591848685
自定义 112299或4200802 这俩都试试 应该是112299

a64111935 发表于 2017-12-19 19:28

a123456wqe 发表于 2017-12-19 18:38
你这个是怎么找到的   我这个核盾找不到安全码,自定义啊,封包也变成WSASEND了 而且无壳   搜特征码也不 ...

你看看能山寨不 如果能 你告诉我后面怎么山寨

a123456wqe 发表于 2017-12-19 19:58

a64111935 发表于 2017-12-19 19:28
你看看能山寨不 如果能 你告诉我后面怎么山寨

这个的地址是在哪里啊我修改试试你这样说我也不知道怎么山寨啊

a123456wqe 发表于 2017-12-19 21:22

你这个程序壳是怎么脱的,我OD什么都搜索不到

a64111935 发表于 2017-12-19 21:49

a123456wqe 发表于 2017-12-19 19:58
这个的地址是在哪里啊我修改试试你这样说我也不知道怎么山寨啊

看我用户名加 你懂得

丿陌丶小宇 发表于 2017-12-22 11:53

试试DLL劫持补丁

丿陌丶小宇 发表于 2017-12-22 12:03

SE壳   DLL劫持补丁应该能搞定
页: [1]
查看完整版本: 核盾山寨问题 求教大神指点