1636842629 发表于 2020-9-29 20:36

自制 Alien Protect 反调试

本帖最后由 1636842629 于 2020-9-29 20:41 编辑

基本上就是各种自校验,没其他的了{:5_116:} 感兴趣看下。套了VMP,但没有任何虚拟化和检测。建议在64位系统使用


下载地址:https://wwa.lanzouw.com/b06gbhqmj







oawxx 发表于 2020-9-29 20:36

,anti-dll也拿出来了。。。反调试不要放到dll里面内存加载很容易过的,key没有,话说除了空白大佬没人能口算md5了吧{:6_215:}

白嫖怪 发表于 2020-9-29 23:48

什么情况,我就正常启动也数据异常

1636842629 发表于 2020-9-29 23:50

本帖最后由 1636842629 于 2020-9-29 23:54 编辑

白嫖怪 发表于 2020-9-29 23:48
什么情况,我就正常启动也数据异常
可能我写的兼容性不行吧,或者你系统里有进程自动给这个cm挂钩子,修改了cm的数据。。。如果你有其他系统可以换个试试,最好是64位

hellohexiang 发表于 2020-9-30 08:50

不兼容所有系统 就没什么用 实际运用场景 各种各样的系统都有

1636842629 发表于 2020-9-30 09:46

oawxx 发表于 2020-9-30 00:07
,anti-dll也拿出来了。。。反调试不要放到dll里面内存加载很容易过的,key没有,话说除了空白大佬没人能口 ...

大佬有什么其他较好的加载反调试方案吗

难寻。 发表于 2020-9-30 10:31

00401262    C3            retn



00401187    90            nop
00401188    90            nop
00401189    90            nop
0040118A    90            nop
0040118B    90            nop
0040118C    90            nop

阮少小哥哥 发表于 2020-9-30 12:33

00401262    C3            retn

00401187    90            nop
00401188    90            nop
00401189    90            nop
0040118A    90            nop
0040118B    90            nop
0040118C    90            nop

阮少小哥哥 发表于 2020-9-30 12:34

本帖最后由 阮少小哥哥 于 2020-9-30 12:35 编辑

00401262    C3            retn

00401187    90            nop
00401188    90            nop
00401189    90            nop
0040118A    90            nop
0040118B    90            nop
0040118C    90            nop
总的说难度不算太大吧,启动断点把窗口事件ret
然后直接跟按钮单步爆破

cpujazz 发表于 2020-9-30 16:55

页: [1] 2
查看完整版本: 自制 Alien Protect 反调试