1421509617 发表于 2021-2-7 01:21

VMP E盾,按照论坛教程卡在登录中

本帖最后由 1421509617 于 2021-2-7 14:10 编辑

按照论坛师兄的教程,登录特征码 PUSH 20 找到登录,修改为 mov eax,1/ret/nop

然后搜索合法特征码 sub esp,84找到段首修改为leave/retn/nop,通过CTRL+L 查找到多个合法,全部按照这样修改了





然后 算法 用特征码Ctrl+S(sub esp,0xA8) 找到段首修改为 leave /retn/nop

然后Ctrl+B 搜索蓝屏 55 8B EC 81 EC 2C 00 00 00 C7 45 FC 00 00 00 00 68 0C 00 00 00,段首 retn

搜索崩溃 55 8B EC 81 EC 2C 00 00 00段首 retn

然后 点登陆 就卡在 登陆中如下图



这种情况要怎么办?是算法没弄合适嘛?求师兄支个招。
下面附上 哈勃链接:https://r.virscan.org/language/zh-cn/report/fea6cb95d422cae87e8506b9bca7f5b5

附件下载链接:https://wws.lanzouw.com/iIwfXlf23cd
密码:dbuv

aゞ烛火 发表于 2021-2-7 01:21

录制好了,这个E盾似乎加了某盾的dll
视频链接https://www.52hb.com/thread-50095-1-1.html

Eric 发表于 2021-2-7 01:49

本帖最后由 Icpower 于 2021-2-7 02:01 编辑

全都错了
从三方走,登录,合法,内存的合法性检测-1改下,然后浮点过完就行了.

有自定义数据. dll还有回调

小童话 发表于 2021-2-7 03:41

本来想 逆一下算法 结果发现 用的官方模板。   JS算法的时候 第二次位异或 hookEAX 清零 就过 运算了 软件后面用了 验证读 验证返回数据(5)这个接口需要 取服务器数据

Ashin4635 发表于 2021-2-7 09:40

小童话 发表于 2021-2-7 03:41
本来想 逆一下算法 结果发现 用的官方模板。   JS算法的时候 第二次位异或 hookEAX 清零 就过 运算了...

所以这个软件本地爆破不行,需要用正版卡 补数据是吧?

1421509617 发表于 2021-2-7 09:52

Icpower 发表于 2021-2-7 01:49
全都错了
从三方走,登录,合法,内存的合法性检测-1改下,然后浮点过完就行了.



能出个教程吗师兄,需要正版卡吗

1421509617 发表于 2021-2-7 09:59

小童话 发表于 2021-2-7 03:41
本来想 逆一下算法 结果发现 用的官方模板。   JS算法的时候 第二次位异或 hookEAX 清零 就过 运算了...

要用正版卡补数据吗师兄,我可以提供正版卡

Ashin4635 发表于 2021-2-7 11:07



这样算过了吗

1421509617 发表于 2021-2-7 11:09

Ashin4635 发表于 2021-2-7 11:07
这样算过了吗

对的师兄,用正版卡登录后就是这个窗口,厉害👍🏻

1421509617 发表于 2021-2-7 11:12

Ashin4635 发表于 2021-2-7 11:07
这样算过了吗

可以出个教程吗师兄
页: [1] 2 3
查看完整版本: VMP E盾,按照论坛教程卡在登录中