|
[求助]标题改了-叫:杀软引发的麻烦
这个是那个xxxxlic的 一开始那个窗口是这个dll创建, 如果你要破解的话似乎不用脱壳啊? 貌似是被加了sdk了. 修复比较麻烦啊, ========================= 011F10FD A1 50521F01 MOV EAX,DWORD PTR DS:[11F5250] 011F1102 8B0D CC561F01 MOV ECX,DWORD PTR DS:[11F56CC] ; Shinalic.011F0000 011F1108 6A 00 PUSH 0 011F110A 68 D0181F01 PUSH 011F18D0 011F110F 50 PUSH EAX 011F1110 68 1C501F01 PUSH 011F501C ; ASCII "REMOTEDLG" 011F1115 51 PUSH ECX 011F1116 FF15 A0401F01 CALL DWORD PTR DS:[11F40A0] ; USER32.DialogBoxParamA 011F111C A1 C8561F01 MOV EAX,DWORD PTR DS:[11F56C8] 011F1121 5F POP EDI 011F1122 C3 RETN ======================== 稍微看了看, 不晓得对你有没有帮助, 不会脱壳 胡言乱语的 见谅 |
|
[求助]那位高手可以帮我看看这个dll是用什么程序混淆过的。
.net的程序, |
|
[求助]OD 调试系统服务模式下才能执行的程序?
oep找的到吧? oep的第一条指令改成int3不就好了 |
|
[讨论]r3隐藏dll,xuetr看不见?
感谢楼上的兄弟, 你这方法跟我的大同小异, 不过我的比你简单多了. 十分感谢!!!!! 结贴!!1 |
|
[讨论]r3隐藏dll,xuetr看不见?
手上已经有已知的方法可以做到了 不过还是期待有高手能够透漏下. |
|
[讨论]r3隐藏dll,xuetr看不见?
楼上的大哥, 我已经说明的很清楚了鸟. 是纯ring3下执行的. |
|
[讨论]r3隐藏dll,xuetr看不见?
[QUOTE=lovehuaibb;895779]Memory Loader 可以让xuetr看不到模块 其他方法没玩过 Delphi代码 单元 http://www.2ccc.com/article.asp?articleid=5784 var Buf:array [1..256] of Char; Load:TMemory...[/QUOTE] 不好意思啊 楼上的 我要说一下, 必须是排除了自己实现load pe的方法. 因为我见的样本里,他直接调用了loadlibrary, 所以我可以确定他是在r3下就隐藏了自身.而没有调用peload的方法 |
|
[转帖]VMSweeper 1.3 beta
神作. 在试用ing. |
|
|
|
[原创]分享比较完整的ROOTKIT DEMO! 原来Shadow Hook和SSDT Hook一样容易!
感谢楼主的分享, 及时解决了难题 |
|
|
|
《Win32Asm与RadAsm开发教程》第二阶段视频。09-08全部更新完毕!
到处丢人现眼. 受不了 |
|
[分享]fuck360的源码
代码没看,冲着 lz fuck 娱乐卫士的精神. 强力的up一下. |
|
[求助]商业狗壳,困扰我两周时间
这玩意就加了点花. 跟狗的通讯貌似是在DSStream.dll? 商业软件啊.. |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值