新E盾暗装!无功能。
声明:如果作者看到我的逆向帖子希望不要生气,只是练练手而已!E盾的前面逆向过程我就不说了,SUB ESP,84PUSH 60 用这个两个特征码逆向!
处理完这些后处理蓝屏!然后这个软件会有一个运算暗装,不能强制JMP,不然会直接结束进程。如果不处理,软件会一直处于未响应状态!
运算暗装处理后软件就运行正常,也有菜单,但是就是没有功能!
这是我怀疑有暗装的地方:
希望吾爱汇编里的大神帮忙看看如何处理!
我把软件和HX配置上传:https://pan.baidu.com/s/1qZuCY76
新版的e盾加了什么东西,按原来处理,会卡住不动
是这样吗
我是有功能的dll有二次 你没看? 逆向exe没用的要破King 那个dll 谁伴我闯荡 发表于 2018-1-10 14:43
逆向exe没用的要破King 那个dll
能给点指导吗??? 绝招就是买一个正版号,抓正版数据,完了补数据 294746443 发表于 2018-1-10 18:06
绝招就是买一个正版号,抓正版数据,完了补数据
这种没什么用啊
换个版本不就傻眼了嘛 KING.dll OD载入和EXE逆向一样啊 E进入DLL领空,一样搜索push 20 push 8 搜索关键字对比, 好东西 值得 我们去学习