首页
社区
课程
招聘
[未解决,已结帖] [求助]游戏辅助提示请关闭调试或监控工具后再试 50.00雪花
2023-7-18 11:29 5539

[未解决,已结帖] [求助]游戏辅助提示请关闭调试或监控工具后再试 50.00雪花

2023-7-18 11:29
5539

系统:M2 Mac
虚拟机:Parallel Desktop 18
说明:我在 M2 Mac 中的 Parallel Desktop 18 中安装了 Win 11 ,然后里面安装了这款游戏辅助。直接运行打开就提示 “请关闭调试或监控工具后再试”,无法打开辅助本身。
图片描述
操作:
使用了 OD 打开该辅助,然后搜索所有的中文字符串,发现并没有这些中文“请关闭调试或监控工具后再试”
图片描述

PEiD 显示的信息如下
图片描述

入口点有 Safengine Protector 的字样
图片描述

Exeinfo PE 显示如下
图片描述

补充:在 Intel 芯片上的 Mac 安装 PD,然后装 Win 10 再打开这个辅助就可以正常使用的。我看 PEiD 显示这个是 ARM 壳?因为我现在装的 WIN 11 是 ARM 架构的

下载地址:
https://pan.lanzoue.com/iAH9t12dtltg


大佬能够指点思路吗,谢谢。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2023-7-18 14:32 被mb_jfihemgx编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 5123
活跃值: (4429)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
gamehack 2023-7-18 14:57
2
0
这是SE的外壳,可能是检测到你开了什么调试工具,具体是什么这个很难说,也有可能你中毒了,软件目录中有LPK,USP10这种感染型病毒DLL,也会这样提示
雪    币: 2839
活跃值: (2347)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wonghouleong 2023-7-18 15:33
3
0
有壳要先把程序跑起来解码后再搜字符串,另外字符串很大可能被VM加密。
雪    币: 109
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_jfihemgx 2023-7-18 17:09
4
0
gamehack 这是SE的外壳,可能是检测到你开了什么调试工具,具体是什么这个很难说,也有可能你中毒了,软件目录中有LPK,USP10这种感染型病毒DLL,也会这样提示
大佬,这个问题我在网上搜了下,发现大家反馈的只有在 M 芯片 Mac 安装的虚拟机中打开这个辅助才会有这种情况。所以中毒可能不是。但是我确实没有开什么调试工具,请问大佬能否抽空在类似的环境帮忙验证的
雪    币: 5123
活跃值: (4429)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
gamehack 2023-7-18 18:37
5
0
mb_jfihemgx 大佬,这个问题我在网上搜了下,发现大家反馈的只有在 M 芯片 Mac 安装的虚拟机中打开这个辅助才会有这种情况。所以中毒可能不是。但是我确实没有开什么调试工具,请问大佬能否抽空在类似的环境帮忙验证的[ ...
不是大佬,我也没有M芯片的设备!!
雪    币: 4856
活跃值: (4383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
~时光荏苒 2023-7-18 22:28
6
0
估计是虚拟机环境被检测
雪    币: 109
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_jfihemgx 2023-7-18 23:03
7
0
~时光荏苒 估计是虚拟机环境被检测
大佬,有机会可以帮忙验证下,真的很需要你们的帮忙。如果可以解决立即结贴。这个问题网上很多人问过,就是没有人解答,所以我才来这里提问
雪    币: 12
活跃值: (1854)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
eewwqq 2023-7-19 15:12
8
0
这个一看就是SE壳检测,脱掉壳,或者过掉虚拟机检测就行了。
雪    币: 60
活跃值: (170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
f0rever 2023-7-19 21:33
9
0

雪    币: 109
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_jfihemgx 2023-7-19 23:17
10
0
f0rever
大佬,能够提供脱壳过程或者过虚拟机检测吗 如果可以解决立即结贴
雪    币: 109
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_jfihemgx 2023-7-19 23:17
11
0
eewwqq 这个一看就是SE壳检测,脱掉壳,或者过掉虚拟机检测就行了。
大佬,能够提供脱壳过程或者过虚拟机检测吗 如果可以解决立即结贴
雪    币: 109
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_jfihemgx 2023-7-27 17:34
12
0
有大佬可以尝试脱壳吗
游客
登录 | 注册 方可回帖
返回