金宝丶 发表于 2022-11-8 16:00

DXFFZ 貌似是E盾 拖od运行退出 验证卡密txt


拖入od 运行会导致直接程序直接退出      打开exe会提示卡号不存在没有登录界面   无从下手      upx 壳但是拖od就退出附加也不行

金宝丶 发表于 2022-11-8 16:01

https://share.weiyun.com/ptwCRPv0

三斤回锅肉 发表于 2022-11-8 16:51

现在很多反调试机制了拖进去就没了,插件技术都留着难以学到有用的

金宝丶 发表于 2022-11-8 16:54

三斤回锅肉 发表于 2022-11-8 16:51
现在很多反调试机制了拖进去就没了,插件技术都留着难以学到有用的

那是不是就无解了?

沐泽 发表于 2022-11-8 17:40

首先,他是用的输入法注入,将DLL注入到输入法里面,所以只要提取出来DLL就行了,步骤如下:将EXEX拖进OD,ESP定律脱壳,然后FF25找到退出,断首下断点,F9运行,然后利用学破解工具集里面的PE提取,找到EXE,点击提取就能得到DLL,剩下的就不用多说了

沐泽 发表于 2022-11-8 17:42

然后通过工具就可以知道他的接口是:Detoured 。最后自己用E语言写一份DLL调用就可以了

三斤回锅肉 发表于 2022-11-8 17:50

金宝丶 发表于 2022-11-8 16:54
那是不是就无解了?

对于小白来说是的,大佬来说你得有足够的报酬,有技术的都很忙白帮忙的还要看心情看有没有空

金宝丶 发表于 2022-11-8 17:54

沐泽 发表于 2022-11-8 17:42
然后通过工具就可以知道他的接口是:Detoured 。最后自己用E语言写一份DLL调用就可以了 ...

就是拿出来了也没办法写啊不会写啊

0×Ret 发表于 2022-11-8 18:06

首先他是UPX 加壳的DLL 也是 脱掉 在说。 后面自己搞定即可

随远路人 发表于 2022-11-8 19:35

白飘哥咋不会破的软件有发论坛来了
页: [1] 2
查看完整版本: DXFFZ 貌似是E盾 拖od运行退出 验证卡密txt