小白白白又白 发表于 2022-11-16 09:19

飘零验证求助

问题描述:用普通OD调试会闪退,后来发现用冷小黑不会。
自我分析:首先自然尝试一下我最喜欢的push不太需要脑子的方法。但是发现只有push 0x52010001。然后去逛了下论坛,看了些教程。又发现了搜right字符串的方法,尝试了下。搜不到。又发现了山寨的方法也就是搜.asp找网址和传输密码。还是一样搜不到。接着试试单步跟踪法。但是还是找不到什么有效信息。这不我就又来发帖了。
问题配图 :



病毒查杀截图或链接:

下载链接:https://wwz.lanzouy.com/iFoTg0g0hgni
密码:eaa2



zhixi1989223 发表于 2022-11-16 10:42

飘零云验证吗

三斤回锅肉 发表于 2022-11-16 14:34

1 52010001
2 52017F8D
3 5201AF0A
4 5201C58C
5 5201C5C3
6 5201C5CC

小白白白又白 发表于 2022-11-16 16:04

三斤哥又来捧场了。感谢。我晚点回家了去试试。

小白白白又白 发表于 2022-11-16 16:05

你怎么找到这些的,可以说一下吗。

金宝丶 发表于 2022-11-16 16:11

三斤回锅肉 发表于 2022-11-16 14:34
1 52010001
2 52017F8D
3 5201AF0A


给我的你的lx群没同意

三斤回锅肉 发表于 2022-11-16 16:27

小白白白又白 发表于 2022-11-16 16:05
你怎么找到这些的,可以说一下吗。

用工具 或者运行起来都可以搜到的

三斤回锅肉 发表于 2022-11-16 16:28

金宝丶 发表于 2022-11-16 16:11
给我的你的lx群没同意

我不是你好友发不了短消息

小白白白又白 发表于 2022-11-16 16:30

你用的什么工具。我昨晚试过用EWND那个查窗口的。但是没查出来。。我用的好像0.1版本。

三斤回锅肉 发表于 2022-11-16 16:36

小白白白又白 发表于 2022-11-16 16:30
你用的什么工具。我昨晚试过用EWND那个查窗口的。但是没查出来。。我用的好像0.1版本。 ...

这个版本很多 写法不一样就看不到 我就有三个 有的看的到有的看不到
页: [1] 2
查看完整版本: 飘零验证求助