1209325276 发表于 2021-4-1 10:58

关于无特征的云盾dll二次验证

主程序:https://wwa.lanzouw.com/i7xtLnjb0tc

二次验证dll:https://wwa.lanzouw.com/iwcI3njb14d


查毒:https://habo.qq.com/file/showdetail?pk=ADcGY11lB24IPls0U2U%3D

主程序是普通e盾 直接爆破进入功能界面开启的时候会有二次验证


提取后得到

第一个是皮肤模块不用管 所以就是另外一个了

查壳……vmp

拖进od,某盾,但是没有任何特征

困扰小弟好几天了,想求助各位大佬们遇到这种dll怎么去调试{:5_191:}特征一v直接懵逼

我试着把dll注入到空白程序但是失败了请哥哥们指点一下思路{:5_187:}

E少 发表于 2021-4-1 11:45

通过你得图片没看出来是VMP几 可能把头部抽了 搜不到特征码

1209325276 发表于 2021-4-1 11:49

E少 发表于 2021-4-1 11:45
通过你得图片没看出来是VMP几 可能把头部抽了 搜不到特征码

e少能否帮忙看一下指点一下思路{:6_225:}

E少 发表于 2021-4-1 11:51

1209325276 发表于 2021-4-1 11:49
e少能否帮忙看一下指点一下思路

论坛E盾教程那么多 随便搜几份全V的教程看一下 不就明白思路了

1209325276 发表于 2021-4-1 11:54

问题是这个是dll我没办法下断呀

1209325276 发表于 2021-4-1 11:55

E少 发表于 2021-4-1 11:51
论坛E盾教程那么多 随便搜几份全V的教程看一下 不就明白思路了

问题是这个是dll我没办法下断呀0.0

123456 发表于 2021-4-1 12:25

断第三方支持库

123456 发表于 2021-4-1 12:29

段第三方补个MOV EAX,1 LEAVE RET内存搜索-1.....改个收件

1209325276 发表于 2021-4-1 13:40

123456 发表于 2021-4-1 12:29
段第三方补个MOV EAX,1 LEAVE RET内存搜索-1.....改个收件

程序界面好弄,但是你开启功能就会进二次验证呀,dll第三方断不下来

huangmx168 发表于 2021-4-1 15:14

逆向一个注册机,改成自己的注册机,我怎么发不了帖子?
页: [1]
查看完整版本: 关于无特征的某盾dll二次验证