易游问题求助
抓包是易游的,32位补码提示这个,全都山寨完了还提示这个,怎么解决?这个提示和这个链接里面的暗装一样,如果不想自己动手分析,那么我的账号又将多出3HB{:5_121:}
https://www.52hb.com/thread-39069-1-1.html
结束暗装RET了,也没用,虫子按钮事件说不是易语言程序,开头也不是xor,是SUB。 米其林轮胎 发表于 2018-7-28 20:57
这个提示和这个链接里面的暗装一样,如果不想自己动手分析,那么我的账号又将多出3HB
https:// ...
谢谢大佬,我去看看。 米其林轮胎 发表于 2018-7-28 20:57
这个提示和这个链接里面的暗装一样,如果不想自己动手分析,那么我的账号又将多出3HB
https:// ...
大佬,他那个程序跟我这好像一毛一样,但是这个程序好像又改过了,又没思路走了,又没思路了 米其林轮胎 发表于 2018-7-28 20:57
这个提示和这个链接里面的暗装一样,如果不想自己动手分析,那么我的账号又将多出3HB
https:// ...
大佬,真的好像是一样的软件,但是他是E盾的我为什么截出来的全是易游的连接啊。而且里面那些登陆什么api都是易游的。 米其林轮胎 发表于 2018-7-28 20:57
这个提示和这个链接里面的暗装一样,如果不想自己动手分析,那么我的账号又将多出3HB
https:// ...
老哥,他那个是E盾,两个FZ一模一样的,验证不一样,跟起来有点区别,关键点我这全没有,自己跟就跟着跟着就不知道跟那去了。有没有方法能直接找到这个暗装的call? 补完数据后在POST的段首下断点 跟踪下
如果被VM了 就不好找了 暗装暗装暗装 怎么找到并处理就好了 DEEMO 发表于 2018-7-28 22:44
补完数据后在POST的段首下断点 跟踪下
如果被VM了 就不好找了
感谢,用你这个方法跟到那个了,但是暗装处理之后,点了登陆什么反应没有,然后登陆按钮就变灰色的了,这是什么情况,补码没用?易游的,还是我的暗装没处理完整?
页:
[1]
2