依然8588
发表于 2018-9-27 21:07
谢谢你,这个OD 我之前也有试过啊,我怀疑这是个空程序,正真的程序我没有找到,你刚刚都逆向出来了,如果可以 希望你把你的思路分析出来我看看好吗! 再次谢谢你
cuizhixin009
发表于 2018-9-27 21:49
依然8588 发表于 2018-9-27 21:07
谢谢你,这个OD 我之前也有试过啊,我怀疑这是个空程序,正真的程序我没有找到,你刚刚都逆向出来了,如 ...
{:5_188:} 这个不是空程序啊 这个是可可验证 用可可分析方法就PJ了
依然8588
发表于 2018-9-27 22:55
cuizhixin009 发表于 2018-9-27 21:49
这个不是空程序啊 这个是可可验证 用可可分析方法就PJ了
好吧,你能够演示一下吗,
43551096
发表于 2018-9-28 08:16
挂起进程之后再附加。
依然8588
发表于 2018-9-28 10:11
cuizhixin009 发表于 2018-9-27 17:53
https://www.52hb.com/thread-39847-1-1.html 录制好了 给分吧
你解压出来怎么有两个运行图标啊,你把软件发我看看,为什么我没有啊
依然8588
发表于 2018-9-28 11:06
cuizhixin009 发表于 2018-9-27 17:53
https://www.52hb.com/thread-39847-1-1.html 录制好了 给分吧
刚刚看了你的视频,用了你给我的OD为什么我的结果还是一样啊,这是为什么啊,我也重装了系统啊,你那录制的视频里比我的原文件多了一个运行图标啊,我都快疯了,为了这个点
依然8588
发表于 2018-9-28 11:30
cuizhixin009 发表于 2018-9-27 21:49
这个不是空程序啊 这个是可可验证 用可可分析方法就PJ了
他这是个启动器,正真的驱动被隐藏了啊,你可以告诉我怎么找到他真正的被隐藏驱动的方法吗
zx101018
发表于 2018-9-29 02:19
cuizhixin009 发表于 2018-9-27 17:53
https://www.52hb.com/thread-39847-1-1.html 录制好了 给分吧
求学军的od
挥霍不了的青春
发表于 2018-9-29 22:12
可可网络验证吗
我的女神好可爱~
发表于 2018-10-2 18:55
cuizhixin009 发表于 2018-9-27 17:53
https://www.52hb.com/thread-39847-1-1.html 录制好了 给分吧
老哥 你 的虚拟机过检测了没有?