寒宇 发表于 2022-7-15 18:34

一个追码C+的DLL 断不下信息框

本帖最后由 寒宇 于 2022-7-15 18:37 编辑

问题描述: 一个追码C+的DLL断不下信息框
自我分析: C+ DLL bp信息框拦截不下来 无法断下追码    字符串也没有有用的信息之前没有碰过C+DLL 希望有个大佬解答一下 怎么断下   用户密钥格式 :34 BEEA-ED90-F536-DC77
问题配图 :



病毒查杀截图或链接: https://habo.qq.com/file/showdetail?pk=ADcGbl1pB2MIO1s%2FU2E%3D

下载链接: https://share.weiyun.com/F4GdoDkf



boot 发表于 2022-7-15 18:34

穿山甲壳。

寒宇 发表于 2022-7-15 19:00

boot 发表于 2022-7-15 18:51
穿山甲壳。

壳原因字符串才没有信息的吗 这个壳新手脱得了吗

boot 发表于 2022-7-15 19:13

寒宇 发表于 2022-7-15 19:00
壳原因字符串才没有信息的吗 这个壳新手脱得了吗

需要Patch之后才能考虑脱壳。准备需要一份正版机器码+正版注册码。

boot 发表于 2022-7-15 19:16

寒宇 发表于 2022-7-15 19:00
壳原因字符串才没有信息的吗 这个壳新手脱得了吗

这个伪装成dll,其实就是exe。

寒宇 发表于 2022-7-15 19:20

boot 发表于 2022-7-15 19:13
需要Patch之后才能考虑脱壳。准备需要一份正版机器码+正版注册码。

如果这个能有个算法 写成脱壳机的话 那也可以不考虑这个脱壳
硬件特征码:200C-A9BD

密钥:34 BEEA-ED90-F536-DC77

boot 发表于 2022-7-15 19:42

寒宇 发表于 2022-7-15 19:20
如果这个能有个算法 写成脱壳机的话 那也可以不考虑这个脱壳
硬件特征码:200C-A9BD



OK.

寒宇 发表于 2022-7-15 20:53

boot 发表于 2022-7-15 19:42
OK.

这个还可以修改的吗 ????能出个教程学学吗 大佬

boot 发表于 2022-7-15 22:10

寒宇 发表于 2022-7-15 20:53
这个还可以修改的吗 ????能出个教程学学吗 大佬

文件是不是有缺损?缺少其他组件?我这边正确Patch后无法正常运行;已解码,可以查到查字符串,推测应该是个sn读写工具。

寒宇 发表于 2022-7-15 22:35

boot 发表于 2022-7-15 22:10
文件是不是有缺损?缺少其他组件?我这边正确Patch后无法正常运行;已解码,可以查到查字符串,推测应该 ...

是的 因为我看他可以单独运行我就单独打包 方便查毒   这个怎么处理 能安排下吗大佬
页: [1] 2 3
查看完整版本: 一个追码C+的DLL 断不下信息框