风化了岁月 发表于 2021-9-26 01:52

带二次DLL的E盾,球大佬怎么打补丁

本帖最后由 风化了岁月 于 2021-9-26 03:12 编辑

查毒链接:https://habo.qq.com/file/showdetail?pk=ADcGYF1lB2UIO1s0U2U%3D



主程序的壳子登陆过了,但是有个DLL的二次验证,E盾的。研究几天了,一打补丁就会弹vmp的错误提示!

DLL的登陆地址好像是动态的

请各位老师来个给DLL打补丁教程。

二次的DLL 有VMP壳是不是可以丢回收站了!

文件下载地址:https://wwi.lanzoui.com/i8DMcui5cbg

注意:OD调试会有蓝屏检测,文件加载后进程有个cmd.exe这个要结束掉。 不然会蓝屏!



417140617 发表于 2021-9-26 02:16

164山寨不就好了。

风化了岁月 发表于 2021-9-26 03:05

417140617 发表于 2021-9-26 02:16
164山寨不就好了。

兄弟,二次DLL怎么解决呢?

417140617 发表于 2021-9-26 10:49

风化了岁月 发表于 2021-9-26 03:05
兄弟,二次DLL怎么解决呢?

不会{:5_118:}

Eric 发表于 2021-9-26 16:46

好多问题都是重复的,原理都是一样的。

基址+偏移 或 特征码定位+偏移。

你那个错误提示是VMP壳检测到文件被修改,一般解码后再修改即可。

lovekaixin 发表于 2021-12-22 16:15

用我的 这个就可以了,支持动态内存,搜死吗,对地址进行补丁
https://www.52hb.com/thread-53570-1-1.html
页: [1]
查看完整版本: 带二次DLL的E盾,球大佬怎么打补丁