能力值:
( LV2,RANK:10 )
|
-
-
2 楼
楼主有基础确实不一样。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
一周?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼主一周就成佛了,让我们这些菜鸟情何以堪
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
楼主强人啊,佩服,顺便弱弱的问一句,dump内存是什么意思? 多谢了
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
LordPE 抓取正在运行的程序内存到文件,这样IDA就可以分析了!
HS现在一共30个函数,10号 16号是非常诡异的,楼主你懂得!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
没图没真相 没方法没真相 个人认为一周不可能的 反调试 脱壳 过保护
光靠你的编程经验就能搞定哦 一周不太可能
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
刚刚HS一更新,过保护又失效了,看来HS的部分还是没有完全解决,是个遗憾,看来只能日后再搞了,呵呵,不过不影响写外挂,刚刚用IDA逆了一下脱壳后的发包收包部分,里面封包加密是一个没见过的Rijndael变种,比标准的Rijndael多了四个数组,应该是自己搞出来的,太过复杂,不实现了,直接CALL,输入部分没有使用dinput,分析起来更简单了。再过几天奋战一下,应该可以来个注入式挂了。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
呵呵。。。我也不知道。。。总之成功了。。。自己觉得都的确有点不可思议。。。对破解产生越来越大的兴趣了,加油学习
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
现在就是讲不出“行话”,怕惹来高手笑,呵呵。还有就是。。脱壳是不是把壳部分的“跳过去”,让LOADER执行原来真正的代码就算是??
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
楼主的编程功底也很强啊
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
印象中,EhSVC没抽OEP没加密IAT。还原VM是关键。脱壳跑入口dump就是了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
呵呵,都是吃苦的命,在公司是做底层和封装的,和搞界面的同事基本上都是一瓢子货。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
谢谢大牛指点,等挂成形了开始弄这个,这东西太坏了。。。服务器跟他还有一腿,串通一气验证客户端。。。十分费事啊。。。
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
佩服 佩服 榜样
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
前来粘点喜气。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
估摸自己已经做了十年左右的C++、.NET之类的开发应该搞定这个是很简单的事情
楼主10的经验 ~ 对一个刚入行的来说好长啊
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
有经验就是不一样
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
楼主的精神值得学习
|
|
|