首页
社区
课程
招聘
未解决 [求助]找到DLL过文件校验和反调试校验的方法 100.00雪花
发表于: 2021-3-13 10:53 4739

未解决 [求助]找到DLL过文件校验和反调试校验的方法 100.00雪花

2021-3-13 10:53
4739

学习逆向一软件,DLL无壳,DLL有文件校验,DLL结尾改任意一字节,运行软件,输出图片有水印.

 

调试校验:X64DBG调试,运行软件后在DLL领空内任意下一断点断下,无任何修改,再取消断点运行软件,输出图片有水印.

 

用baymax打补丁,补丁打上了,但最终输出的图片也是有水印,

 

以上两个校验,调试或运行期间没有任何提示,只有最终输出图片有水印,

 

只要运行软件后,在DLL领空检测到断点就有水印,这是什么反调试技术?X64DBG调试了几天,根本无法分析到文件校验和调试校验是哪里检测和做标志位,
有什么方法可以定位分析出文件修改校验或者断点调试校验并干掉?


[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4200
活跃值: (4178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
得先找到效验的地方是在EXE还是在DLL中
2021-3-13 12:08
0
雪    币: 34577
活跃值: (7135)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
去了减少范围外,还得调试输出两份走势文件。
2021-3-13 13:55
0
雪    币: 1049
活跃值: (559)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Mxixihaha 得先找到效验的地方是在EXE还是在DLL中
肯定是在DLL函数里校验的,DLL是插件形式在某一个软件上运行的
2021-3-13 13:59
0
雪    币: 4200
活跃值: (4178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Kingh413 肯定是在DLL函数里校验的,DLL是插件形式在某一个软件上运行的
DLL 文件呢?
2021-3-13 18:58
0
雪    币: 1278
活跃值: (1265)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
上文件
2021-3-25 10:11
0
雪    币: 1049
活跃值: (559)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
软件比较庞大,上传一个DLL并不能进行调试
2021-3-27 23:11
0
游客
登录 | 注册 方可回帖
返回
//