首页
社区
课程
招聘
[讨论]某个游戏公司的反调试模块.
发表于: 2007-5-2 16:43 15701

[讨论]某个游戏公司的反调试模块.

2007-5-2 16:43
15701
把SDDynDll.dll单独拷贝出来后自己写个程序LoadLibrary后就生效了.有能力的可以调试下看看能不能断到MessageBox.希望有人能公开下研究成果.程序在
http://bbs.itsong.com/BPtest.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
  好明显
2007-5-2 17:13
0
雪    币: 182
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
主要想知道原理,以后自己程序反调试也可以这样做...
2007-5-2 17:15
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
我是说文件名好明显, 呵呵,
这样的反调试我见过一个,跟这个很象很象
2007-5-2 17:53
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有什么可研究的,盗版野猪格格的代码,用ZwQueryObject这样有严重兼容问题的东西,还用不是正版的VM,不过这为哥哥对VM的认识还有待提高.
1003A400    CD 2E           int     2E
0007F604   0007F618  ASCII "ZwQueryObject"
2007-5-2 18:25
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
野猪格格? 你不是野猪驸马?
2007-5-2 18:51
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
2007-5-2 19:08
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我说蛋蛋,好久不见啊,我都想你了,你想我吗?
2007-5-2 20:13
0
雪    币: 159
活跃值: (442)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
呵呵 彩虹岛嘛
2007-5-2 20:22
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
10
野猪格格,
2007-5-2 20:48
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
VMProtect 1.11以前版本是免费软件,好像没注明不可商业应用,具体大家可讨论一下。
2007-5-2 21:18
0
雪    币: 12
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
貌似见过源码的人漂过
2007-5-3 02:19
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不是VMP1.22以前的版本,不过我那样说其实也不准确,也许有人买了注册版,但就是不喜欢使用注册的功能也说不准.至于什么能用于商业用途,什么不能用,从现实的情况来说没什么实际的意义.打盗版打了十几年了,现在不还是一样.其实就都是说说而已,谁想用都是可以用的.
2007-5-3 07:14
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
14
貌似你对这个ZwQueryObject用法理解有误
2007-5-3 14:27
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是C0000008,看错了.
2007-5-3 14:45
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
16
太岁头上动土。。。。
2007-5-11 07:27
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
嘿嘿, 这个dll没有什么强大的技术. 主要干了3件事:
1. 加密
2. 扫描载入这dll的进程,不能被修改代码段. 随机
3. 反某几个api的hook

垃圾一个而已, 只是用了vmprotect才显得有点牛B.
2007-5-11 13:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
来看一下啊```
2007-5-11 14:28
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
接管D3D.
2007-5-11 14:44
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
当你在商业上用的很成功的时候再找你显然索赔比正版售价要高很多倍.
2007-5-11 14:46
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
像用在商业上会怎么样这种问题我一点也不关心,不过我到是很想了解下你有什么爱好,喜欢吃什么,喜欢那类的电影......
2007-5-11 20:58
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
22
有意思~~~~
2007-5-12 16:17
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
23
基本没扯上正题...
2007-5-12 17:01
0
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
24
我也想知道原理
2007-5-13 12:17
0
游客
登录 | 注册 方可回帖
返回
//