一万八 发表于 2018-8-9 16:55

TZEEUQ 发表于 2018-8-9 17:25

xiyiyou 发表于 2018-8-9 16:32
直接提取DLL就行了 不过要打劫持补丁 劫持补丁那里搞不定 快乐风男

补丁有重定位,老哥你是什么弄得?

TZEEUQ 发表于 2018-8-9 17:35

8某 发表于 2018-8-9 16:55
看第二个视频

你哪个JE跳我前面已经找到了,问题是NOP这个JE也不能成功逆向。。。我还在苦恼这个问题,是不是二次dll?

一万八 发表于 2018-8-9 17:48

TZEEUQ 发表于 2018-8-9 18:33

8某 发表于 2018-8-9 17:48
有可能吧,懒得看了,打游戏去

大佬,再看看吧哈哈,我还在努力,不想放弃,。。。。。

一万三 发表于 2018-8-9 22:55

TZEEUQ 发表于 2018-8-10 00:19

3某 发表于 2018-8-9 22:55
你现在拿来的这么多安装,我的妈

这个特征在push 60调用可以达到。。请大佬看看为什么呼出窗口十分诡异?

sxdx1372 发表于 2018-8-11 12:24

还有3个跳转没处理:2个登陆账号对比,一个取服务器数据对比
账号对比:0041AB63、0041B066,对比结果eax=0是相等;
服务器数据对比:0041AF39,对比结果eax=0是相等;
服务器数据应该是:cmd.exe,没正版号,可以用正版号抓下




何处可安生 发表于 2018-8-11 23:32

我就看看学习一下

绝恋小浩 发表于 2018-9-26 17:28

TZEEUQ 发表于 2018-8-9 16:12
恩,我也解决了,就是push 60三个调用得jmp才行,但是你整个FZ窗口并不是真正成功哎,大佬有没有测试游 ...

看看DLL 是不是有二次验证 有的 登录器PJ了DLL 还有二次验证 照样没功能
页: 1 [2]
查看完整版本: E盾逆向卡登陆