带二次DLL的E盾,球大佬怎么打补丁
本帖最后由 风化了岁月 于 2021-9-26 03:12 编辑查毒链接:https://habo.qq.com/file/showdetail?pk=ADcGYF1lB2UIO1s0U2U%3D
主程序的壳子登陆过了,但是有个DLL的二次验证,E盾的。研究几天了,一打补丁就会弹vmp的错误提示!
DLL的登陆地址好像是动态的
请各位老师来个给DLL打补丁教程。
二次的DLL 有VMP壳是不是可以丢回收站了!
文件下载地址:https://wwi.lanzoui.com/i8DMcui5cbg
注意:OD调试会有蓝屏检测,文件加载后进程有个cmd.exe这个要结束掉。 不然会蓝屏!
164山寨不就好了。 417140617 发表于 2021-9-26 02:16
164山寨不就好了。
兄弟,二次DLL怎么解决呢? 风化了岁月 发表于 2021-9-26 03:05
兄弟,二次DLL怎么解决呢?
不会{:5_118:} 好多问题都是重复的,原理都是一样的。
基址+偏移 或 特征码定位+偏移。
你那个错误提示是VMP壳检测到文件被修改,一般解码后再修改即可。 用我的 这个就可以了,支持动态内存,搜死吗,对地址进行补丁
https://www.52hb.com/thread-53570-1-1.html
页:
[1]