吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: zhengwuji

SE壳程序 去弹窗 没效果

[复制链接]
 楼主| zhengwuji 发表于 2017-10-7 16:58 | 显示全部楼层

启迪 发表于 2017-10-7 16:57
你现在是什么情况还是没有成功吗 还是要我给具体方案 还是要视频啊 视频 HB少了

我的其实早就成功了  主要是我在WIN7 64位这个奇葩系统不能用 才来问的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
启迪 发表于 2017-10-7 17:15 | 显示全部楼层

zhengwuji 发表于 2017-10-7 16:58
我的其实早就成功了  主要是我在WIN7 64位这个奇葩系统不能用 才来问的

公司电脑XP的我回家去W7看看吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 17:16 | 显示全部楼层

启迪 发表于 2017-10-7 17:15
公司电脑XP的我回家去W7看看吧

好的 真的是麻烦你了 谢谢你了 顺便问一下 你给的 测试  哪个补丁你是怎么弄的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 17:27 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 17:28 | 显示全部楼层

zhengwuji 发表于 2017-10-7 17:27
谢谢!同志们!thank you very much !

对了 你那个HOOK位置是怎么找的  能不能教我 这样我下次自己找HOOK地址
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 18:55 | 显示全部楼层

本帖最后由 youxiaxy 于 2017-10-7 18:57 编辑

直接撸个 一体化的,hook了 程序的 getmodulehandleA. 你试试 直接解压后打开就行。


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 18:57 | 显示全部楼层

youxiaxy 发表于 2017-10-7 18:55
直接撸个 一体化的,hook了 程序的 getmodulehandleA. 你试试 直接解压后打开就行。

我想问一下 你这个一体化是怎么弄 ! 还有HOOK API点 你说怎么找的?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 18:58 | 显示全部楼层

youxiaxy 发表于 2017-10-7 18:55
直接撸个 一体化的,hook了 程序的 getmodulehandleA. 你试试 直接解压后打开就行。

我现在主要的疑问点是HOOK API你们是怎么找的 不会是一个一个去试吧!还有你这个一体化是怎么弄的!告诉我吧!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxiaxy 发表于 2017-10-7 19:06 | 显示全部楼层

zhengwuji 发表于 2017-10-7 18:58
我现在主要的疑问点是HOOK API你们是怎么找的 不会是一个一个去试吧!还有你这个一体化是怎么弄的!告诉 ...

46 层 附件 上传上去了。hook 点。一般来说 每一个模块 初始化都会调用 getmodulehandle 。直接选这个就行了。一体化原理就是 吧exe  写到内存。运行时 释放出来。创建进程--》 hook 掉 API  -》等待进程完成-》删除文件--》结束

被补丁的文件 被HOOK  Getmodulehandle ,当 SE  解密所有代码 并跳入真实 的 OEP  之后, 就会去调用 getmodulehandle. 从而触发  修改函数,由于 文件是加壳的 所以不需要修改内存权限。可以直接写入
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhengwuji 发表于 2017-10-7 19:09 | 显示全部楼层

youxiaxy 发表于 2017-10-7 19:06
46 层 附件 上传上去了。hook 点。一般来说 每一个模块 初始化都会调用 getmodulehandle 。直接选这个就 ...

那你是用什么软件把exe写进内存?还有你kernel32.dll HOOK  Getmodulehandle 我用PYG试了一下无效,是不是我下错点了 ?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

41层
42层
43层
44层
45层
46层
47层
48层
49层
50层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表