windowskk 发表于 2019-10-20 11:11

E盾DLL二次验证(脱壳破解后闪退)


脱壳后直接常规逆向闪退

直接ctrl+f搜索 账号或密码错误!

mov eax,1
ret 10
nop

ctrl+s搜索sub esp,84   修改到期时间
mov eax,1
leave
ret
nop

push 60退出暗装


附件http://tmp.link/f/5dabcf65de074

涛涛 发表于 2019-10-20 11:59

算法没处理sub esp,98

爱腾讯爱生活 发表于 2019-10-20 21:13

1001C572   /E9 D2050000   jmp   1001CB49
1001C577   |90            nop

这样就好了。

windowskk 发表于 2019-10-21 08:52

涛涛 发表于 2019-10-20 11:59
算法没处理sub esp,98

我试过了,不行的

windowskk 发表于 2019-10-21 08:53

本帖最后由 windowskk 于 2019-10-21 08:55 编辑

爱腾讯爱生活 发表于 2019-10-20 21:13
1001C572   /E9 D2050000   jmp   1001CB49
1001C577   |90            nop


这个算法已经做过的了,不行的

windowskk 发表于 2019-10-21 19:33

有没老大出个教程呢
页: [1]
查看完整版本: E盾DLL二次验证(脱壳逆向后闪退)