能力值:
( LV2,RANK:10 )
|
-
-
2 楼
啧啧啧
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
居然这么奇葩的求逆的,还搞个木马来求逆。
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
我帮你上传各大杀软样本库了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这个是我们正常使用的软件,不是木马,这个很确定,如果因为这个软件造成的损失可以联系我们全部承担,里面使用了一些技术来辅助完成一些功能,请大家放心,有可以逆向的可以联系我,谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
哪个 DLL ?HKDL111L.dll 好像没调用
|
能力值:
( LV3,RANK:25 )
|
-
-
7 楼
LibraryA = LoadLibraryA("C:\\disco\\6000\\cver\\360\\BIN\\VmDll.Dll"); hLibModule = LibraryA; if ( !LibraryA ) { MessageBoxA(0, "ERROR scr", "ERROR", 0); _loaddll(0); LABEL_51: sub_401F30(0x80004005); } VM_NReadValue = GetProcAddress(LibraryA, "VM_NReadValue"); VM_SReadValue = GetProcAddress(hLibModule, "VM_SReadValue"); VM_NWriteValue = GetProcAddress(hLibModule, "VM_NWriteValue"); GetProcAddress(hLibModule, "VM_SWriteValue"); VM_BReadValue = GetProcAddress(hLibModule, "VM_BReadValue"); VM_NWriteValue(0, "SP_CHG", 0, 2); CreateThread(0, 0, sub_406360, *(this + 8), 0, 0);
#####################################################################
v16 = LoadLibraryA("D:\\info\\HKDLL.Dll"); *(v11 + 0x98) = v16; if ( !v16 ) { MessageBoxA(0, "DLL load failue", "Barcode", 0x1000u); v16 = *(v11 + 0x98); } *(v11 + 0x97) = GetProcAddress(v16, "BladeInfoDecrypto");
貌似少了很多东西,不过dll很简单,完全可以猜测参数
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
KooJiSung,高手啊,怎么联系你
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这是面试的一环?
|
|
|