首页
社区
课程
招聘
[原创]过WinLicense文件驱动检测的调试过程
发表于: 2014-6-1 20:49 8574

[原创]过WinLicense文件驱动检测的调试过程

2014-6-1 20:49
8574
乘六一发个学习录像,  先说声节日快乐 ~~

感谢VB.Decompiler.Cracker , 很久没碰WinLicense壳了, 前几天准备分析一个VB程序 , 发现工具打不开了,

  就拿起牛刀分析了一下,  视频是本人的调试过程 , 我没看这个程序加壳的版本,
  如果你有在本机用过FilemonNt ,ProcessMonitor 之类的监控跟踪工具的话, 在未重启的情况下 ,那么你打开该程序文件会提示:
  A monitor program has been found running in your system. Please, unload it from memory and restart your program.



一个很普通的过WinLicense检测过程  , 玩透了的大牛请飘过  ~~  

  教程带本人LOGO, 介意勿下,  有空再继续深入了 ~~  

录像下载:http://pan.baidu.com/s/1jGJtiya

试练品 : http://pan.baidu.com/s/1c0mvyTy

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
好吧,节日快乐。。。。。。。。。呵呵
2014-6-1 22:35
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
看完了、、、、最前面还详细。。。。后面。。。。sigh。
2014-6-1 22:43
0
雪    币: 240
活跃值: (433)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
后面那里一共就两个主要断点 , 那里是过缓冲之后的,断下那里就的断点取消掉就可以的了. 之后F7过花CALL EAX后可下个硬件断点, 兼内存断点搞定内存检测 ! 当然这是比较基本的方法的 .  做个HOOK获取系统驱动API应该比较省事. 简单可以计次, 然后恢复这个API的开头字节.
2014-6-2 00:54
0
雪    币: 236
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
受教,感谢分享~~!
2014-7-28 20:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢分享。不错的教程
2014-12-31 09:54
0
雪    币: 255
活跃值: (372)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
链接挂了,还能再给一个吗?想学习一下。
2015-11-16 11:14
0
游客
登录 | 注册 方可回帖
返回
//