A728708337 发表于 2021-11-15 09:47

一个dll防破解,为啥过了还会关机

本帖最后由 A728708337 于 2021-11-15 17:49 编辑

LoadLibrayA 断这个断点
55 8B EC 6A 00 6A 00 6A 00 68 04 00 00 80 6A 00 68 05 6C 0B 10 检测逆向的特征码

dll已经提取出来了在文件夹里无壳的dll

主要就是我都把检测都过了,为啥运行还关机呀,有什么办法能让这个dll不加载码,应该是直接调用dll里的命令,在载入的时候文件夹里没有显示,但堆栈窗口显示已经写出了

那个老师看看这个,帮我指明一下道路

https://stylesky.lanzoui.com/itnG2wil0ab


有暗装 虚拟机虚拟机虚拟机!!!!!!!!
要关机的

男孩子 发表于 2021-11-15 09:47

在dll入口直接jmp到源主程序入口地址

kaixinpj 发表于 2021-11-15 09:53

这不知道了,小白帮不了你奥

2122314677 发表于 2021-11-15 10:26

检测内存加载

juyu7585413 发表于 2021-11-15 10:30

坐等大神PJ!@!@

A728708337 发表于 2021-11-15 11:12

2122314677 发表于 2021-11-15 10:26
检测内存加载

是的,主要是不知道怎么不让他加载

天道 发表于 2021-11-15 11:19

看下dll函数查看器把dll丢进去   然后看参数 g不就好了

A728708337 发表于 2021-11-15 11:53

天道 发表于 2021-11-15 11:19
看下dll函数查看器把dll丢进去   然后看参数 g不就好了

话是这样说但是好像没啥用呀

lph538 发表于 2021-11-15 13:10

还是要多学习奥

A728708337 发表于 2021-11-15 13:15

lph538 发表于 2021-11-15 13:10
还是要多学习奥

那大哥看看怎么过?我这不就来讨教了
页: [1] 2
查看完整版本: 一个dll防逆向,为啥过了还会关机