Ashin4635 发表于 2019-3-21 14:04

小白看像E盾程序,但是没有找到特征点入手。求大佬指点一下。

惯例,哈珀查毒。








小白一枚,看了界面感觉像E盾,但是又没有找到特征码。
登录界面
1.界面

首先查壳,没有壳。
提取DLL,发现有一个DLL是UPX1的壳。
然后程序拉进OD,看了字符串没有什么可以利用的。
索性用了易语言按钮事件进行跟踪,
特征码FF55FC5F5E,登录按钮断了下,继续跟踪,一直跟不出什么结果,主要是没看到
关键字符信息,而且也不是弹框事件,小白分析不出来。求大佬们指点一下。


软件地址:https://www.lanzouw.com/i3i715e

无言仰慕不起 发表于 2019-3-21 14:04

0040411D 909090909090
新手程序

Ashin4635 发表于 2019-3-21 15:17

大佬帮忙看看这是什么验证

封情 发表于 2019-3-21 16:30

我目测看着咋像万捷呢? 不是所有的帐号不存在都叫E盾,盲目的下决定解决不了的

Ashin4635 发表于 2019-3-21 16:57

封情 发表于 2019-3-21 16:30
我目测看着咋像万捷呢? 不是所有的帐号不存在都叫E盾,盲目的下决定解决不了的

嗯。新手没办法判断是什么验证,的确不好入手。所以才来请各位帮看看

封情 发表于 2019-3-21 17:51

Ashin4635 发表于 2019-3-21 16:57
嗯。新手没办法判断是什么验证,的确不好入手。所以才来请各位帮看看

我就看界面像万捷,win10 办公电脑 没工具 等大神帮你看看吧

hc777 发表于 2019-3-21 20:27

FF55FC5F 就能跟出来,这软件咋用啊

hujunchao 发表于 2019-3-21 23:52

几乎可以确定 万捷

Ashin4635 发表于 2019-3-22 14:17

无言仰慕不起 发表于 2019-3-21 20:09
0040411D 909090909090
新手程序

是的,我找了论坛的万捷教程直接就可以搞定,不过貌似逆向版的软件功能有异常,只会打开LOL的登录界面,然后给你关闭,又重复打开。目前正在用OD跟看是不是有暗桩,不过跟了半天还是没找到

Ashin4635 发表于 2019-3-22 14:23

hc777 发表于 2019-3-21 20:27
FF55FC5F 就能跟出来,这软件咋用啊

就是自动刷等级的,不过老哥,逆向以后软件只会重复的打开登录界面,然后又关闭,又打开。我估计爆破以后会有循环,能帮忙看看吗
页: [1] 2
查看完整版本: 小白看像E盾程序,但是没有找到特征点入手。请各位老师指点一下。