首页
社区
课程
招聘
[旧帖] 求助,一款私服登录器的校验方式分析 0.00雪花
发表于: 2013-10-4 22:03 11490

[旧帖] 求助,一款私服登录器的校验方式分析 0.00雪花

2013-10-4 22:03
11490
登录器加壳方式:ASPack 2.12 -> Alexey Solodovnikov [Overlay]

含VMP0 VMP1区段。

修改PE头部和附加代码段不会触发校验,其他段都将触发校验。

触发校验只能进游戏才能看到(走路,各种操作等都会异常,过会客户端还会出错)。

提示:运行次登录器会修改系统HOST文件,程序运行中,或劫持用户IE窗口,关闭即可恢复。
附件为正常未修改的版本,可尝试修改除头部和附加数据外的代码来触发校验。

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持一下 另外有会过私服登录器检测联系 重金求技术
2013-10-4 23:10
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
帮楼主顶下贴 求15kx转正 跪求了
2013-10-5 15:12
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
帮楼主顶顶吧  我也很希望知道
2013-10-6 19:20
0
雪    币: 147
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持的人不多哦,只挂自己研究花的时间少。
现在疑惑的是,不知道这个是ASPack 2.12 的自校验还是 VMP的自校验
如果是ASPack 2.12 的校验,那么一般会有校验错误后的弹窗什么的吧。。
要是VMP的校验的花,我修改ASPack 2.12 的壳代码,VMP应该是不会检查到的啊。。

新手的迷惑!!求大能者解。
2013-10-9 19:34
0
雪    币: 37
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
老在那里说自效验,直接把壳脱了不就行了。
2013-10-23 00:53
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
壳是什么,可以吃么
2013-10-24 16:03
0
雪    币: 37
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为什么下载不下来???
2013-10-24 22:19
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
搜AspackDie.eXe后用其自动脱壳。
2013-10-24 23:39
0
雪    币: 37
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
ASPack 2.12 -> Alexey Solodovnikov [Overlay]
这个壳好脱,你用OD 载入。
我电脑上是这个地址:007A83BF
F2下段F7进入就到OEP 了,然后附加一下数据,程序运行OK .
PE 查壳:yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) [Overlay] *
-----------------------------
脱好后的文件你在到这个地址:005240EC
F2下段F7进入,可能就到OEP 了
但是附加数据后出错。
PE 查壳:Borland Delphi 6.0 - 7.0 [Overlay]
原因不知道。
搞了近一天了,还是没搞好。(我想可能像穿山甲壳一样,有个 magic jump 没有处理吧)
也希望大神能指点一二
2013-10-25 17:55
0
雪    币: 147
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
怎么说呢,壳是很容易脱,但我这个要是要解除自校验。
所以不要再拿壳说事了。后面又研究了一段时间。只能说这个校验很变态。
2013-10-30 12:29
0
游客
登录 | 注册 方可回帖
返回