Leisure
发表于 2018-1-14 16:25
监控一下DNF文件夹,看他释放的DLL,然后DLL二次验证破了就行
PerfectMagic
发表于 2018-1-14 21:43
Leisure 发表于 2018-1-14 16:25
监控一下DNF文件夹,看他释放的DLL,然后DLL二次验证破了就行
那就是dll的二次验证怎么整列
小值是个小白
发表于 2018-1-15 08:53
工具集里有监视工具.监视C盘和游戏目录.看一下是不是释放出了文件!然后干之.教程论坛里有大把的.
1098617182
发表于 2018-1-15 14:39
小值是个小白 发表于 2018-1-15 08:53
工具集里有监视工具.监视C盘和游戏目录.看一下是不是释放出了文件!然后干之.教程论坛里有大把的.
释放文件 不是dll我感觉没辙
谁伴我闯荡
发表于 2018-1-15 17:22
想得太天真云计算算法你以为那么好弄?
w961113242
发表于 2018-1-15 18:06
DLL还有验证
PerfectMagic
发表于 2018-1-18 02:39
w961113242 发表于 2018-1-15 18:06
DLL还有验证
然后怎么做
w961113242
发表于 2018-1-18 14:23
PerfectMagic 发表于 2018-1-18 02:39
然后怎么做
{:6_216:}PE提取下DLL,然后把DLL拖进OD查看什么验证,逆向就行。看提示应该是E盾的,
PerfectMagic
发表于 2018-1-19 04:54
w961113242 发表于 2018-1-18 14:23
PE提取下DLL,然后把DLL拖进OD查看什么验证,逆向就行。看提示应该是E盾的,
dll弄出来, 放进OD,push20 啥的弄了, sub 84哪里没有看到有用的合法,,其它弄了,,然后dll就不注入 如果用注入器就过不了第二次验证 会提示断开。
w961113242
发表于 2018-1-20 14:39
PerfectMagic 发表于 2018-1-19 04:54
dll弄出来, 放进OD,push20 啥的弄了, sub 84哪里没有看到有用的合法,,其它弄了,,然后dll就不注 ...
是不是DLL名字没改?要把DLL名字改成那个什么32直接放到游戏目录下再试试