ladybe 发表于 2017-12-27 14:09

一款无法附加无法调试的辅Z 求给个思路

本帖最后由 ladybe 于 2017-12-27 14:12 编辑

一款SE的FZ 运行后会随机改变标题 OD载入崩溃退出 直接运行也是奔溃退出
FZ好像是飘零金盾的 尝试过补码POP数据无效
提取出1.DLL貌似是功能DLL 但是注入后没效果没显示窗口 找了下没找到窗口 !!!请大家给点思路




微云链接:https://share.weiyun.com/0ad391d7e9e87e4b5ab2fc694549404b(密码:kYHS)



珈蓝夜雨 发表于 2017-12-27 14:09

本帖最后由 珈蓝夜雨 于 2017-12-27 23:31 编辑

348762918 发表于 2017-12-27 16:48
来装个B 没其他意思
你这个装的不过关,没功能的,API过不去就不会获取功能数据

ladybe 发表于 2017-12-27 14:15

沙发 提取出的DLL好像没有壳 修改了可以保存的

狐白小刺客 发表于 2017-12-27 15:17

这不是我2016年的OD吗? 还在用?

ladybe 发表于 2017-12-27 15:33

魔弑神 发表于 2017-12-27 15:17
这不是我2016年的OD吗? 还在用?

你又不发新版的来用

狐白小刺客 发表于 2017-12-27 15:49

ladybe 发表于 2017-12-27 15:33
你又不发新版的来用

我那网站打不开 - -
我以前是电信 现在是移动

ladybe 发表于 2017-12-27 15:54

魔弑神 发表于 2017-12-27 15:49
我那网站打不开 - -
我以前是电信 现在是移动
你OD能附加没呢 我换了好几个OD都不得行{:5_117:}

不能调试摸黑搞贼JB难受

狐白小刺客 发表于 2017-12-27 16:07

本帖最后由 魔弑神 于 2017-12-27 16:09 编辑

ladybe 发表于 2017-12-27 15:54
你OD能附加没呢 我换了好几个OD都不得行

不能调试摸黑搞贼JB难受
SE反调试的话 我没分析太多由于太多检测 最好用DBG来调试 不然OD有太多bug 还是会被检测到的
或者用WINXP 32的 随随便便SOD都可以过掉
最近搞VMP反调试

ladybe 发表于 2017-12-27 16:20

魔弑神 发表于 2017-12-27 16:07
SE反调试的话 我没分析太多由于太多检测 最好用DBG来调试 不然OD有太多bug 还是会被检测到的
或者用WI ...

DBG XP 虚拟机都试过了 都是无法附加跟打开的 无语了 ...

狐白小刺客 发表于 2017-12-27 16:26

ladybe 发表于 2017-12-27 16:20
DBG XP 虚拟机都试过了 都是无法附加跟打开的 无语了 ...

只是SE反调试 很好过的
飘零金盾我没研究 还是等有缘人来帮你吧
页: [1] 2 3
查看完整版本: 一款无法附加无法调试的FZ 求给个思路