FZ是注入到别的程序该如何调试,附加会导致FZ与被注入进程闪退
主要是因为这个FZ服务器总掉,服务器掉了之后FZ就掉,本想抓包自己弄服务端然后给他DL过去,然后没弄明白(本人纯小白,都是网上搜的)然后就找到了OD,OD调试不了,因为x64,然后就找到了x64dbg.
x64dbg试过调试注入器,没用,感觉注入器跟FZ没啥关系
然后又试着注入到别的进程里附加,被注入进程和FZ会闪退
目前感觉注入方式是远线注入.
我现在是想弄他但是一点思路都没有,没法子...
有没有可能注入器也是DLL啊...
1.FZ运行方式:打开注入器注入,注入成功后弹出卡密框和登录按钮,登录成功后FZ运行还会与服务器继续通信,然后如果跟服务器通信断开,FZ自动退出
2.关于查壳
查了注入器是非有效的PE文件
如果这个FZ是DLL,并且假设它带壳。建议你编译一份x64劫持补丁,劫持这个FZ DLL。
因为注入器也是64位的,所以查壳无效。 如何调试dll肯定是附加游戏啊 如果dll没做什么加密处理可以直接静态分析(当然基本不可能不加密的) boot 发表于 2023-3-15 20:25
如果这个FZ是DLL,并且假设它带壳。建议你编译一份x64劫持补丁,劫持这个FZ DLL。
因为注入器也是64位的, ...
OK,感谢,我先去了解一下DLL劫持这方面 温九 发表于 2023-3-16 08:29
如何调试dll肯定是附加游戏啊 如果dll没做什么加密处理可以直接静态分析(当然基本不可能不加密的) ...
这个FZ属于一个AI FZ那种,我看他应该是把自己需要的dll注入到别的程序里面,防止被游戏查到,但是关于自己的主程序,我感觉应该也是一起注入到别的程序里了.
页:
[1]