首页
社区
课程
招聘
[求助]逆向dll中函数的参数及返回值
发表于: 2023-6-28 23:28 7218

[求助]逆向dll中函数的参数及返回值

2023-6-28 23:28
7218

找出dll中函数的参数及返回值,最好有使用方法
链接:https://pan.baidu.com/s/1WZKeFiwyPkZYu2LEOjAn8A?pwd=2rmj
提取码:2rmj


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 7344
活跃值: (4044)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
啧啧啧
2023-6-29 00:14
0
雪    币: 415
活跃值: (2633)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
居然这么奇葩的求逆的,还搞个木马来求逆。
2023-6-29 08:28
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
我帮你上传各大杀软样本库了
2023-6-29 09:19
0
雪    币: 3109
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个是我们正常使用的软件,不是木马,这个很确定,如果因为这个软件造成的损失可以联系我们全部承担,里面使用了一些技术来辅助完成一些功能,请大家放心,有可以逆向的可以联系我,谢谢。
2023-6-29 09:47
0
雪    币: 4939
活跃值: (2851)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哪个 DLL ?HKDL111L.dll 好像没调用
2023-7-3 12:53
0
雪    币: 357
活跃值: (3403)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
7
    LibraryA = LoadLibraryA("C:\\disco\\6000\\cver\\360\\BIN\\VmDll.Dll");
    hLibModule = LibraryA;
    if ( !LibraryA )
    {
        MessageBoxA(0, "ERROR scr", "ERROR", 0);
        _loaddll(0);
LABEL_51:
        sub_401F30(0x80004005);
    }
    VM_NReadValue = GetProcAddress(LibraryA, "VM_NReadValue");
    VM_SReadValue = GetProcAddress(hLibModule, "VM_SReadValue");
    VM_NWriteValue = GetProcAddress(hLibModule, "VM_NWriteValue");
    GetProcAddress(hLibModule, "VM_SWriteValue");
    VM_BReadValue = GetProcAddress(hLibModule, "VM_BReadValue");
    VM_NWriteValue(0, "SP_CHG", 0, 2);
    CreateThread(0, 0, sub_406360, *(this + 8), 0, 0);

#####################################################################

   v16 = LoadLibraryA("D:\\info\\HKDLL.Dll");
    *(v11 + 0x98) = v16;
    if ( !v16 )
    {
        MessageBoxA(0, "DLL load failue", "Barcode", 0x1000u);
        v16 = *(v11 + 0x98);
    }
    *(v11 + 0x97) = GetProcAddress(v16, "BladeInfoDecrypto");

貌似少了很多东西,不过dll很简单,完全可以猜测参数
2023-7-3 13:54
0
雪    币: 3109
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
KooJiSung,高手啊,怎么联系你
2023-7-3 15:04
0
雪    币: 10310
活跃值: (4515)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这是面试的一环?
2023-7-3 17:45
0
游客
登录 | 注册 方可回帖
返回
//