吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: unppnu

一个难搞的SE2.4 PATCH后直接跑飞

[复制链接]
 楼主| unppnu 发表于 2023-4-6 10:37 | 显示全部楼层

从跟踪分析,这个se壳是在第一次验证机器码后,若机器码错误则直接弹出本机的机器码界面。
如机器码正确,则从文件夹下再次启动同名exe文件,准备第二次验证机器码。在进程中看到有2个同名的进程在内存里。
如第二次验证机器码正确,则弹出软件界面。若机器码错误,则在二次启动的exe中弹出本机的机器码界面。

作者加这个壳应该熟悉se壳,第一次可以用OD加载patch机器码可以通过,怎样能在OD附加第二次才是patch的关键,否则就弹出机器码界面。
呵呵,有些“躲过初一,看看能躲过十五不?”。
用大白工具对于二次拦截有些吃力,琢磨中。。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
京南北 发表于 2023-4-9 22:13 | 显示全部楼层

在虚拟机的XP系统里,我练习了OD找机器码,可是到最后,F9一次,被断下,但是在堆栈窗口中找不到 UNICODE "\\.\%s",是什么原因呀?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

31层
32层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表