首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
6
0
[原创]过WinLicense文件驱动检测的调试过程
发表于: 2014-6-1 20:49
8573
[原创]过WinLicense文件驱动检测的调试过程
sky科
2014-6-1 20:49
8573
乘六一发个学习录像, 先说声节日快乐 ~~
感谢VB.Decompiler.Cracker , 很久没碰WinLicense壳了, 前几天准备分析一个VB程序 , 发现工具打不开了,
就拿起牛刀分析了一下, 视频是本人的调试过程 , 我没看这个程序加壳的版本,
如果你有在本机用过FilemonNt ,ProcessMonitor 之类的监控跟踪工具的话, 在未重启的情况下 ,那么你打开该程序文件会提示:
A monitor program has been found running in your system. Please, unload it from memory and restart your program.
一个很普通的过WinLicense检测过程 , 玩透了的大牛请飘过 ~~
教程带本人LOGO, 介意勿下, 有空再继续深入了 ~~
录像下载:
http://pan.baidu.com/s/1jGJtiya
试练品 :
http://pan.baidu.com/s/1c0mvyTy
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
QQ截图20140601195300.jpg
(15.73kb,9次下载)
收藏
・
6
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
yingyue
雪 币:
1844
活跃值:
(35)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
2595
粉丝
3
关注
私信
yingyue
2
楼
好吧,节日快乐。。。。。。。。。呵呵
2014-6-1 22:35
0
Dstlemoner
雪 币:
292
活跃值:
(153)
能力值:
( LV3,RANK:30 )
在线值:
发帖
28
回帖
847
粉丝
4
关注
私信
Dstlemoner
3
楼
看完了、、、、最前面还详细。。。。后面。。。。sigh。
2014-6-1 22:43
0
sky科
雪 币:
240
活跃值:
(428)
能力值:
( LV3,RANK:30 )
在线值:
发帖
21
回帖
170
粉丝
1
关注
私信
sky科
4
楼
后面那里一共就两个主要断点 , 那里是过缓冲之后的,断下那里就的断点取消掉就可以的了. 之后F7过花CALL EAX后可下个硬件断点, 兼内存断点搞定内存检测 ! 当然这是比较基本的方法的 . 做个HOOK获取系统驱动API应该比较省事. 简单可以计次, 然后恢复这个API的开头字节.
2014-6-2 00:54
0
piratelzs
雪 币:
236
活跃值:
(60)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
87
粉丝
1
关注
私信
piratelzs
5
楼
受教,感谢分享~~!
2014-7-28 20:34
0
haoayou
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
9
粉丝
0
关注
私信
haoayou
6
楼
谢谢分享。不错的教程
2014-12-31 09:54
0
釜森
雪 币:
255
活跃值:
(372)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
104
粉丝
1
关注
私信
釜森
7
楼
链接挂了,还能再给一个吗?想学习一下。
2015-11-16 11:14
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sky科
21
发帖
170
回帖
30
RANK
关注
私信
他的文章
[求助]求个F5源码显示十六进制常数的IDA插件
3207
[下载] 找IDA可以置换if else的顺序的插件
3317
[求助]关于大量浮点代码还原的良好方案
3489
[求助]IDA怎么同步汇编注释到F5源码上?
4782
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
sky科
robinwong
mb_eggbwyez
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部