沐泽 发表于 2020-7-26 20:44

云盾+VMP二次

本帖最后由 沐泽 于 2020-7-26 21:23 编辑

老规矩。先大概说一下我的方法。{:5_117:}

首先:查壳是VMP。并且是某盾验证
   

第二:某盾验证直接单步跟踪。就解决了,随后我发现会在C盘释放一个EXE(源文件)

第三:既然源文件出来了。那我就直接去逆向源文件。字符串搜索赛利亚HOME,并双击进去到头部




第四:由于这个源文件下断点的话,会直接提示文件损坏(反正我不知道咋回事),于是经过各种CALL测试发现。


第五:通过YK2.2补丁进行直接运行补丁。打开居然会是这样....然后直接触发1分钟后关闭的提示。只能无奈再次重启。如果不NOP掉设置开机密码的CALL。那重启必定有密码。




接下来是各位大大的难受云:https://www.lanzoux.com/i2RAAf0ff5a


里面的123是释放出来的源文件。

麻烦各位大大了。不知道是不是我的操作有问题。

M赵山河W 发表于 2020-7-27 02:18

{:6_207:}牛逼某盾,你要艾特那个白嫖怪,他会解决

沐泽 发表于 2020-7-27 08:41

M赵山河W 发表于 2020-7-27 02:18
牛逼某盾,你要艾特那个白嫖怪,他会解决

某盾好解决。就是二次不好弄。暗装太多了

沐泽 发表于 2020-7-27 08:42

@白嫖怪 麻烦大佬来看一下

白嫖怪 发表于 2020-7-27 13:01

{:5_118:}免费版本没有盾数据,正常和E盾一样就行了啊

白嫖怪 发表于 2020-7-27 13:20

我去,释放的是远控啊{:5_188:}

沐泽 发表于 2020-7-27 15:07

白嫖怪 发表于 2020-7-27 13:20
我去,释放的是远控啊

不是远控啊,是源EXE吧。释放的Blued.dll。是保护其他东西的

沐泽 发表于 2020-7-27 15:18

@梨花压海棠丶    麻烦大佬帮忙看看

沐泽 发表于 2020-7-27 15:26

白嫖怪 发表于 2020-7-27 13:01
免费版本没有盾数据,正常和E盾一样就行了啊

主要是二次解决不了......
页: [1]
查看完整版本: 某盾+VMP二次