首页
社区
课程
招聘
[已解决] [求助]山寨软件对比原版软件,需要解除山寨软件的加壳保护 100.00雪花
2023-12-20 16:26 2474

[已解决] [求助]山寨软件对比原版软件,需要解除山寨软件的加壳保护 100.00雪花

2023-12-20 16:26
2474

有两份软件,需要证明山寨软件是山寨原版软件的,寨软与原软目录部分文件已经打包上传123盘。

https://www.123pan.com/s/VRN9-irZc3.html
提取码:xUAU

目录中其他文件明显相似,现在主要是比对两个主程序的相似程度。
寨软主程序上传到云沙箱,提示有DLL反射加载以及加壳。

https://s.threatbook.com/report/file/d85f8c6f1eef2b23071490f8dcff4ecccfc8848ce0f696b1b1ad221816bea655
我推测是要去掉寨软主程序的壳等保护再跟原软主程序去对比,如果思路对的话请帮忙去掉寨软主程序的壳,再简单提供对比的思路。如果思路不对还请给出其他对比方法,感谢


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 267
活跃值: (3239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-12-29 13:52
2
0
这个山寨版软件好像就只是给原版软件加了个授权壳
雪    币: 267
活跃值: (3239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-12-29 13:53
3
0
那个反射dll是加载了个授权dll
雪    币: 267
活跃值: (3239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EX呵呵 2023-12-29 14:17
4
0
我看了一下,大概是这样的,这个山寨软件其实就是给原软件外面包了一层,给原exe加密以后放进了资源表(名字为104的那个资源)里然后插入加密狗授权以后才解密加载原exe,走的peloader加载原exe
雪    币: 577
活跃值: (47816)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小旺不正经 2023-12-29 14:18
5
0
顶一下
游客
登录 | 注册 方可回帖
返回