feifei
发表于 2021-11-21 17:45
jito
发表于 2021-11-22 00:47
抓包,看特征,多找点源码看看就知道了
cw104792441
发表于 2021-11-22 09:39
看看有没有大佬解决,学习下。
0×Ret
发表于 2021-11-22 23:14
内存字符串 抓包 特征 看一下验证 慢慢就知道了。至于E盾个人版 离线版什么的 都差不多。完全是累积的。 多看了 就容易分辨了。
xhj666
发表于 2021-11-24 19:40
我是来看回复的
情尊
发表于 2021-11-25 00:16
问题 我也来看看 学习下
狼巢
发表于 2021-11-27 18:58
内存搜索字符串 验证33某盾 验证805e盾 验证804(03)黑盾 验证2天盾可可 ENOerr
保安
发表于 2021-11-28 21:09
ST手怎么白了 发表于 2021-11-20 22:42
你好 很高兴能回答你这个问题 可以除了上述52bug版主述说的外,还可以通过查壳,看代码区段进行判 ...
区段是svmp的是什么壳呢{:5_188:}网上找遍了都没有相关的
阿桂哥
发表于 2021-12-27 08:55
FD抓包,可以看HTTPHTTPS websocket 抓不到那就是TCP或者UDP,用wireshark抓包
首先要熟悉各种验证,才能分辨出是什么验证,比如看到个ezdun.ini不熟悉你也不知道是什么验证
EMT
发表于 2022-1-12 13:58
抓包,很多域名就看出来了