首页
社区
课程
招聘
[已解决] [求助]山寨软件对比原版软件,需要解除山寨软件的加壳保护 100.00雪花
发表于: 2023-12-20 16:26 2695

[已解决] [求助]山寨软件对比原版软件,需要解除山寨软件的加壳保护 100.00雪花

2023-12-20 16:26
2695

有两份软件,需要证明山寨软件是山寨原版软件的,寨软与原软目录部分文件已经打包上传123盘。

https://www.123pan.com/s/VRN9-irZc3.html
提取码:xUAU

目录中其他文件明显相似,现在主要是比对两个主程序的相似程度。
寨软主程序上传到云沙箱,提示有DLL反射加载以及加壳。

https://s.threatbook.com/report/file/d85f8c6f1eef2b23071490f8dcff4ecccfc8848ce0f696b1b1ad221816bea655
我推测是要去掉寨软主程序的壳等保护再跟原软主程序去对比,如果思路对的话请帮忙去掉寨软主程序的壳,再简单提供对比的思路。如果思路不对还请给出其他对比方法,感谢


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 295
活跃值: (4176)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个山寨版软件好像就只是给原版软件加了个授权壳
2023-12-29 13:52
0
雪    币: 295
活跃值: (4176)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那个反射dll是加载了个授权dll
2023-12-29 13:53
0
雪    币: 295
活跃值: (4176)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我看了一下,大概是这样的,这个山寨软件其实就是给原软件外面包了一层,给原exe加密以后放进了资源表(名字为104的那个资源)里然后插入加密狗授权以后才解密加载原exe,走的peloader加载原exe
2023-12-29 14:17
0
雪    币: 498
活跃值: (47971)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
顶一下
2023-12-29 14:18
0
游客
登录 | 注册 方可回帖
返回
//