吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 569121786

一个CM,反调试,不知如何用OD调试

[复制链接]
狐白小刺客 发表于 2018-1-28 19:34 | 显示全部楼层

本帖最后由 魔弑神 于 2018-1-28 19:37 编辑
难寻。 发表于 2018-1-28 18:37
你可能回复错了,或者没理解我的意思,写两个空子程序, 编译一个dll,字节集替换掉你的dll,就 ...

除非他能在内存找到模块dll 并且重新写入替换 不然他替换不了dll的
偷偷告诉你:注入dll 是可行的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
难寻。 发表于 2018-1-28 19:42 | 显示全部楼层

魔弑神 发表于 2018-1-28 19:34
除非他能在内存找到模块dll 并且重新写入替换 不然他替换不了dll的


呵呵,大佬可能还是没明白我意思
pe提取出dll,或者加载dll断点文件夹就出dll了  寻找字节集() 出位置   替换字节集()...
就算动态调试也是能替换了的,只要在写出之前替换了就行。。内存搜索() 内存写字节集()
身为小白的我经常这么干。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狐白小刺客 发表于 2018-1-28 20:19 | 显示全部楼层

难寻。 发表于 2018-1-28 19:42
呵呵,大佬可能还是没明白我意思
pe提取出dll,或者加载dll断点文件夹就出dll了  寻找字节集 ...

pe我测试过  好像不能提取
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
难寻。 发表于 2018-1-28 21:35 | 显示全部楼层


已去掉检测和pe提取原dll.rar
正确码也告诉你了,学会了别忘了悬赏给我,学不会也不用问了,说的够清楚了。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狐白小刺客 发表于 2018-1-28 22:03 | 显示全部楼层

难寻。 发表于 2018-1-28 21:35
已去掉检测和pe提取原dll.rar
正确码也告诉你了,学会了别忘了悬赏给我,学不会也不用问了,说的够清楚 ...

可以的              
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 569121786 发表于 2018-1-29 14:54 | 显示全部楼层

DNA 发表于 2018-1-27 18:20
伪造 XAD_Init  XAD_DetectDebuger  两个子程序就可以了。主程序以修改不做 模块支持库.dll的写出和删除 。 ...

大佬,还有一个小问题,现在我dll已经伪造出来,怎么才能让主程序调用我伪造的dll,或者怎么禁止主程序对模块支持库dll的写入和删除,新手,不是太懂,望详细说下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
DNA 发表于 2018-1-29 16:29 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
难寻。 发表于 2018-1-30 12:46 | 显示全部楼层

厉害厉害,说半天没我啥事,先告诉你伪造的不选,选后告诉你伪造的,膜拜大佬。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 569121786 发表于 2018-1-30 19:21 | 显示全部楼层

难寻。 发表于 2018-1-30 12:46
厉害厉害,说半天没我啥事,先告诉你伪造的不选,选后告诉你伪造的,膜拜大佬。

大佬,是他先给我答案的,真不好意思,我帖子基本两个小时刷新一次,当时你海没回复,谢谢大佬的解答
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xiaoniao 发表于 2018-2-2 21:52 | 显示全部楼层

本帖最后由 xiaoniao 于 2018-2-2 21:53 编辑

麻痹 我怎么就用普通OD破了啊 !
https://www.52hb.com/thread-35602-1-1.html
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表