|
|
|
[讨论]看雪不知道什么原因封禁Jack李冰的帐号
我爱小三 破解外挂的人不会自己去卖破解的外挂,都是拿一次性的钱,就目前的行情基本上都是万元起步,破解之后扔给找你破解的人,找你破解的人会自己去卖,这就跟你没关系了。你的意思,他破解了别人的外挂,不开卡销售,不违法吗?他破解了100个外挂,一共赚10万,然后卖给玩家,不算违法?那这样的话,以后那些外挂作者都可以说“反正不是我写的,我是破解别人的”,所以都不用被抓? |
|
[讨论]看雪不知道什么原因封禁Jack李冰的帐号
我爱小三 如果不破解外挂,公司哪有那么多钱购买几千,几万款外挂。你破解就破解,无可厚非,但是再卖给玩家就和做外挂一个性质了。就好比,小偷偷了电瓶车拿出去卖,你再偷小偷的拿出去卖,你觉得你和小偷的性质有啥区别。 |
|
|
|
[求助]求教如何把函数地址的符号字符串。写出来
采臣·宁 X64dbgPy插件,在python脚本中引入r2pipe包来获取函数名和地址。更简单的办法,直接ccfexploree和python就可以。。纯静态。。。。 |
|
|
|
呆逼东西 继续吹,PC落幕,手机断供,搞这个还不如扮傻子当网红。外面大批的公司裁员。。。。。还逆向?疯了吗很想反驳,但是我尽然无言以对。。 |
|
[求助]求教如何把函数地址的符号字符串。写出来
采臣·宁 君子动口不动手,纸上谈兵我可以,用radare2脚本可以很快解决,例如判断下图中的 0x18000b7ef 地址是在哪个导出函数中:我勒个去,有这么好的东西。。我本来的思路是,先用x64dbg到了oep,然后用ollymigrate把调试权限传递给ida,利用ida的python拓展来恢复调用信息。
最后于 2019-5-21 18:30
被白菜大哥编辑
,原因:
|
|
[求助]求教如何把函数地址的符号字符串。写出来
采臣·宁 我想了想,两种方法:一种是恢复push ebp; mov ebp,esp;修改为正确的函数地址。另一种是:反汇编所有的导出函数,再判断地址在哪个函数区间就行了。用ida可以确定区间。大佬加个联系方式吗。一起搞。我是最近约妹子没时间写代码,思路已经很清晰了,其实900个函数,自己一个一个也能修复了 |
|
[求助]求教如何把函数地址的符号字符串。写出来
采臣·宁 我的想法是,先遍历目标进程所有载入的DLL,再根据7600DB0B这个地址获取到底是哪个DLL的函数,减去DLL载入基址后,再找导出函数表。有现成的库,好象叫titan什么的。谢谢。但是又引出了新的问题,比如 push ebp mov ebp,esp这种,vmp会shadow掉前几句代码,很烦。。。 |
|
[原创]vmprotect某版本浅析
frdGo 附上一个vmp3.0.x从启动开始的还原了vcode的runtrace加密样本来源[原创]追踪还原vmp3.0.9-VMProtectDecryptStringA我没用run trace,这种会被他带入误区。我是动态中的静态分析。 |
|
[原创]vmprotect某版本浅析
frdGo 这个帖子很好啊, 跟我几个月前硬刚vmp虚拟化的经历几乎完全一样了(我之前也是没有仔细分析过任何壳的) 我觉得没有搞过vmp虚拟化的同学照着这个流程走, 最后都能实现还原opcode的 不过 ...现在我自己可以手动修复iat了,但是写程序太麻烦。半天写不完这个程序,很烦。。主要code能力太差。其实剩下的很简单了。所有需要修复的地方,以及修复的方法都很明确的,比如0x00400010改0x10为0x20,很精确的,所有位置和改法都有了。。就是我写程序,总是bug。全是些编译错误。很尴尬。。
最后于 2019-5-9 11:31
被白菜大哥编辑
,原因:
|
|
[原创]vmprotect某版本浅析
xiaohang 并不是说你不能在别的函数下断,像三楼的所说的,任何事情都是有它的内在规律和规则的,别人在VirtualProtect下断,他们为什么要这么做? 理解规则能少走弯路,不然我怕你的热情没多久就会被失败磨 ...没有磨灭。现在找oep搞定了,没写上来,iat修复不难,正在写脚本。快结贴了 |
|
[原创]vmprotect某版本浅析
xiaohang 没有章法,建议你从pe结构开始学起,理解一下系统是如何加载镜像,启动进程的,有些混淆你去认真看你就输了你好,你看这样符合吗。这是正面刚vmp,从一开始啥也不懂,连vmp调用啥api也不懂。逐步分析 过反调试,最后贴了所有vmp308的api序列,最终用最直接的方式解释了,为什么脱壳vmp一定是对VirtualProtect下断而不是别的函数。当然还会更新,包括之后如何找oep修复iat |
|
[讨论]有没有比VT更牛逼的技术
自己焊cpu吧,现在是intel芯片,然后魔改一个mfc42芯片 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值