唐昊 发表于 2024-3-21 15:16

小白求助大佬们

本帖最后由 唐昊 于 2024-3-22 12:33 编辑

自己尝试一一步一步走 如见ca就被绕进去了
尝试封包但是加密的
类似天盾 但是不确定
已知IP   154.38.91.167端口 8002
0040192B    833D D8275600 01       cmp dword ptr ds:,0x1   此处卡密保存

软件运行方式打开会注入C:\Windows\SysWOW64这里面 然后又运行
实在是毫无头绪不管是补丁也好 爆破请各位老师给个思路
蓝奏云https://wwi.lanzoup.com/i7Cv91s3e6pi

软件没有壳希望路过的大佬看一眼 如果是菜鸟接触不到的 就不折腾了

登录后软件会从有道下载一个exe跟dll但是这俩玩意用od打不开


EXE=https://note.youdao.com/s/NX6XMw8DLL=https://note.youdao.com/s/LbiSV2Gh



。。小菜鸡单步的记录
004016DD    55                     push ebp   应该是单击登录后 开始的验证首段

00401775    837D 0C 04             cmp dword ptr ss:,0x4



0040172E    837D 0C 03             cmp dword ptr ss:,0x3

0040179B    837D 0C 05             cmp dword ptr ss:,0x5

00401811    68 16000152            push 0x52010016



004255C5    85F6                   test esi,esi






唐昊 发表于 2024-3-22 10:16

有没有大哥 看一眼啊 这是啥验证

学编程的闹钟 发表于 2024-3-22 12:23

同请各位老师们解答

唐昊 发表于 2024-3-22 12:32

学编程的闹钟 发表于 2024-3-22 12:23
同请各位老师们解答

{:5_188:}被暴打的一天

学编程的闹钟 发表于 2024-3-22 12:32

唐昊 发表于 2024-3-22 12:32
被暴打的一天

我也是!
页: [1]
查看完整版本: 小白求助大佬们