liangyujun 发表于 2022-3-30 13:30

核盾山寨求助

问题描述:核盾网络验证山寨已经出了3码 一直提示不合法有没有大佬办法看看
自我分析:
问题配图 :



病毒查杀截图或链接:

下载链接:https://wwc.lanzouw.com/imeSI02amd4h
密码:1utp



Only1Studio 发表于 2022-3-30 13:30


三码地址是005225C0
版本是1.0
静态数据不知道有没有
有的话需正版卡取
远程函数不知道有没有
有的话需正版卡取

liangyujun 发表于 2022-3-30 14:35

Only1Studio 发表于 2022-3-30 14:20
三码地址是005225C0
版本是1.0
静态数据不知道有没有


有正版卡弄一下能不能帮我取一下 卡密:717BFC1EBABD45F69EF0C49E9FB08B27

Only1Studio 发表于 2022-3-30 14:41

liangyujun 发表于 2022-3-30 14:35
有正版卡弄一下能不能帮我取一下 卡密:717BFC1EBABD45F69EF0C49E9FB08B27

这个卡密绑定电脑了,我用不了

Only1Studio 发表于 2022-3-30 14:42

你直接按照我给你的地址山寨了,有功能就说明没用静态数据和远程函数

wangxing 发表于 2022-3-30 15:26

这不有VMP的壳吗?我找不到005225C0这个地址

liangyujun 发表于 2022-3-30 15:34

Only1Studio 发表于 2022-3-30 14:42
你直接按照我给你的地址山寨了,有功能就说明没用静态数据和远程函数

怎么样打注入呀

Only1Studio 发表于 2022-3-30 15:48

liangyujun 发表于 2022-3-30 15:34
怎么样打注入呀

就打替换补丁,原始数据替换成你的三码数据,VMP的壳HOOKAPI,User32.dll的CreateWindowExA,工具用飘云的或者XH的都行

Only1Studio 发表于 2022-3-30 15:55

wangxing 发表于 2022-3-30 15:26
这不有VMP的壳吗?我找不到005225C0这个地址

VMP的壳你下GetVersion(因为是易语言程序)断点啊,或者CreateWindowExA,下好后点运行,断下后程序就解码了,到代码段处搜索地址就行了

liangyujun 发表于 2022-3-30 16:47

Only1Studio 发表于 2022-3-30 15:48
就打替换补丁,原始数据替换成你的三码数据,VMP的壳HOOKAPI,User32.dll的CreateWindowExA,工具用飘云 ...

d\打了补丁运行不起来是什么问题呀
页: [1] 2
查看完整版本: 核盾山寨求助