ghjytu110 发表于 2018-10-31 17:21

不懂是什么加密的dll

在线查毒无法扫描只能用本机电脑杀毒软件查毒。


新手刚学习逆向,碰到一款DXFFZ,登陆器事无壳的


直接爆破登陆框

在C盘和游戏目录上释放了一个dll

到了dll这一步就无从下手了感觉是有壳



希望大佬能出个视频教程,论坛上的教程链接多数都是过期了。
软件链接:https://www.lanzouw.com/i290pub



独鲨 发表于 2018-10-31 17:32

tcj.dll是游戏本身的文件 注入的文件是GDPLoader.dll

ghjytu110 发表于 2018-10-31 17:43

xiyiyou 发表于 2018-10-31 17:32
tcj.dll是游戏本身的文件 注入的文件是GDPLoader.dll

GDPLoader.dll这个dll释放在哪个位置,我这边找不到

独鲨 发表于 2018-10-31 18:09

ghjytu110 发表于 2018-10-31 17:43
GDPLoader.dll这个dll释放在哪个位置,我这边找不到

DXF目录下......

ghjytu110 发表于 2018-10-31 18:26

xiyiyou 发表于 2018-10-31 18:09
DXF目录下......

找到了,不过不懂怎么入手,查找特征码,和关键字都没有

lkjlinjie 发表于 2018-10-31 18:40

是不是DLL加了vmp啊。如果是的话,。你需要脱壳修复VMP。。我看你还是用最强OD算了,去破点好逆向的吧

独鲨 发表于 2018-11-1 00:23

lkjlinjie 发表于 2018-10-31 18:40
是不是DLL加了vmp啊。如果是的话,。你需要脱壳修复VMP。。我看你还是用最强OD算了,去破点好逆向的吧
不修复劫持啊

lkjlinjie 发表于 2018-11-1 10:22

xiyiyou 发表于 2018-11-1 00:23
不修复劫持啊

新人,,懂的不多,,难怪外面逆向的加了注入,,原来是劫持,受教了
页: [1]
查看完整版本: 不懂是什么加密的dll