一生 发表于 2022-2-20 20:15

盾00018006不知道是什么验证,来个大佬看一下

问题描述: 该网络验证不知从哪里下手,百度查了一下说是sp验证又有说是zes的,本人小白刚起步没多久,多次尝试逆向了几天无果,只能论坛发帖求助望大神能出个教程。
自我分析: 软件加了upx的壳,壳已经脱了,接着搜索ascll码没找到有用的信息。
问题配图 :



病毒查杀截图或链接:

下载链接: https://wwe.lanzouj.com/i7qAa00dr84d



fzz1026 发表于 2022-2-20 20:15

一生 发表于 2022-2-21 12:36
没搞定- -程序直接崩了

004130AC      B8 01000000   mov eax,0x1   登入
004130B1      C9            leave
004130B2      C3            retn
004130B3      90            nop
004130B4      90            nop

004C5102    3939            cmp dword ptr ds:,edi   补时间
004C5104    3939            cmp dword ptr ds:,edi
004C5106    3939            cmp dword ptr ds:,edi
004C5108    3939            cmp dword ptr ds:,edi
004C510A    3900            cmp dword ptr ds:,eax

004212A4    B8 02514C00   mov eax,【DNF速?004C5102                   ; ASCII "999999999"
004212A9    C9            leave
004212AA    C3            retn
004212AB    90            nop
004212AC    90            nop


找到登入成功运算 下拉 处理一下算法
00427428   . /E9 87000000   jmp 【DNF速?004274B4    1111111111
0042742D   |90            nop

004274F9   .EB 75         jmp X【DNF速?00427570            22222222         
004274FB      90            nop

004275CF   . /EB 75         jmp X【DNF速?00427646                      ;333333333333333
004275D1   |90            nop

0042775F   . /EB 75         jmp X【DNF速?004277D6                      ;44444444444444
00427761   |90            nop

0042780D   . /EB 75         jmp X【DNF速?00427884                      ;5555555555555555
0042780F   |90            nop

00427897   . /EB 3C         jmp X【DNF速?004278D5                      ;6666666666666666
00427899   |90            nop

00427924   . /EB 3C         jmp X【DNF速?00427962                      ;7777777777777777
00427926   |90            nop

Eric 发表于 2022-2-20 20:26

E盾企业版,是不是万人骑看公钥

一生 发表于 2022-2-20 20:30

Icpower 发表于 2022-2-20 20:26
E盾企业版,是不是万人骑看公钥

什么是公钥?

LZW1768857595 发表于 2022-2-20 22:15

什么信息都出来了,你说没有有用的信息?

Eric 发表于 2022-2-20 23:16

你这个脱壳脱的.... 你直接发源文件吧

2509220471 发表于 2022-2-20 23:47

打开就未响应 正版E企业

拧紧 发表于 2022-2-21 04:18

你这文件是啥呀 打开就蹦 上传原文件吧

一生 发表于 2022-2-21 08:11

源文件下载地址:https://wwe.lanzouj.com/ip2fF00easng

莣孒嬡沵芣蓜 发表于 2022-2-21 08:11

Icpower 发表于 2022-2-20 20:26
E盾企业版,是不是万人骑看公钥

看登陆子程序里面那两个收发包秘钥
页: [1] 2 3
查看完整版本: 盾00018006不知道是什么验证,来个大佬看一下