小白到大神 发表于 2018-3-27 18:41

小白到大神 发表于 2018-3-27 18:40
如果是DLL怎么显示软件出来的 还是逆向后 注入成功 铺助界面就出来了

兄弟 说下怎么逆向的 我为什么按照所有的思路 为什么还是登陆软件 无响应是哪里做错了

923004243 发表于 2018-3-27 21:56

第一次逆向发现是运行一个文件 然后直接提取后 发现还是一个E盾 我就懒得逆向E盾太简单 我直接得到功能00401FE3   /E9 28A20100   jmp Temporar.0041C210
是最新的027a


442751446 发表于 2018-3-28 02:14

小白到大神 发表于 2018-3-28 12:38

923004243 发表于 2018-3-27 21:56
第一次逆向发现是运行一个文件 然后直接提取后 发现还是一个E盾 我就懒得逆向E盾太简单 我直接得到功能00 ...

功能在哪里 又在哪里给他jmp

小白到大神 发表于 2018-3-28 12:39

923004243 发表于 2018-3-27 21:56
第一次逆向发现是运行一个文件 然后直接提取后 发现还是一个E盾 我就懒得逆向E盾太简单 我直接得到功能00 ...

具体详细说下咯,毕竟是小白

梁非凡 发表于 2018-3-29 01:39

跟楼上的大佬师兄们说的一样 提取出EXE你可以用易语言脱壳API断点来调试 后面有些细小的暗装有点小耐心   最后我要大声的说出来:我丢!什么FZ 我呼出不到几秒就制裁我。

小白到大神 发表于 2018-3-29 07:27

梁非凡 发表于 2018-3-29 01:39
跟楼上的大佬师兄们说的一样 提取出EXE你可以用易语言脱壳API断点来调试 后面有些细小的暗装有点小耐心 ...

不是只能提取dll吗

梁非凡 发表于 2018-3-29 22:56

小白到大神 发表于 2018-3-29 07:27
不是只能提取dll吗

提取一次 你就知道能提取什么了

小白到大神 发表于 2018-3-30 12:33

梁非凡 发表于 2018-3-29 22:56
提取一次 你就知道能提取什么了

还真不知道 能不能详细点 毕竟小白吗

梁非凡 发表于 2018-3-30 21:30

小白到大神 发表于 2018-3-30 12:33
还真不知道 能不能详细点 毕竟小白吗

那我只能这么说了 打开FZ然后到学破解工具包里面的PE工具的最下面有个PE提取 打开它 选择要提取的程序 点提取
页: 1 [2]
查看完整版本: 求助E盾 逆向后链接失败