抓包,看特征,多找点源码看看就知道了
看看有没有大佬解决,学习下。
内存字符串 抓包 特征 看一下验证 慢慢就知道了。至于E盾个人版 离线版什么的 都差不多。完全是累积的。 多看了 就容易分辨了。
我是来看回复的
问题 我也来看看 学习下
内存搜索字符串 验证33某盾 验证805e盾 验证804(03)黑盾 验证2天盾可可 ENOerr
ST手怎么白了 发表于 2021-11-20 22:42
你好 很高兴能回答你这个问题 可以除了上述52bug版主述说的外,还可以通过查壳,看代码区段进行判 ...
区段是svmp的是什么壳呢{:5_188:}网上找遍了都没有相关的
FD抓包,可以看HTTPHTTPS websocket 抓不到那就是TCP或者UDP,用wireshark抓包
首先要熟悉各种验证,才能分辨出是什么验证,比如看到个ezdun.ini不熟悉你也不知道是什么验证
抓包,很多域名就看出来了