吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 一脸麻子丶

一款里面是ce的群验证。求指点

[复制链接]
 楼主| 一脸麻子丶 发表于 2019-2-12 22:19 | 显示全部楼层

A-Game 发表于 2019-2-12 22:16
这是个什么东西?

dnf的修改器
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
A-Game 发表于 2019-2-12 22:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一脸麻子丶 发表于 2019-2-13 10:01 | 显示全部楼层

A-Game 发表于 2019-2-12 22:49
我  win10   下   报错 ,,,,,,,

不科学。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一脸麻子丶 发表于 2019-2-13 17:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
无言仰慕不起 发表于 2019-2-13 18:45 | 显示全部楼层

我这里点一键入群点不了,但我可以给你一点思路
这个应该是作者使用的傀儡进程bbs.125.la/thread-14164786-1-1.html
POWB2V_U7FHQ46D29ES@8B3.png
使用OD跑起来后,搜索svchost 改成cmd.exe(方便搜索)或者不改用拖拽补丁就行了
然后用CE或者易语言搜索内存的QQ群,改为你的QQ群就行了(我也不知道OD为什么附加不进去)或者你自己创一个易语言程序,将他的程序注入到你的程序,进行内存搜索也是可以的

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
感冒的猪baby 发表于 2019-2-13 21:18 | 显示全部楼层

本帖最后由 感冒的猪baby 于 2019-2-13 21:28 编辑
无言仰慕不起 发表于 2019-2-13 18:45
我这里点一键入群点不了,但我可以给你一点思路
这个应该是作者使用的傀儡进程bbs.125.la/thread-14164786 ...

额 完全不是傀儡进程啊,  你仔细看 是一个 exe和4个dll,改了名字,这个exe是net的程序,load的dll(Fifth.FoN),Fifth.FoN 其实就是编写的ce,导入表导入FifthM.FoN,验证在FifthC.FoN中 有vmp,
JPF~ZTJIUSV[MW%U71EU.png


%N06HHAWY~1ALEYDV@W]DSL.png


SL~IEUZN6C(G03$H0~YKJJ6.png


3Y(GG56]8K0J2)QBX{H_3~0.png

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
无言仰慕不起 发表于 2019-2-14 00:35 | 显示全部楼层

感冒的猪baby 发表于 2019-2-13 21:18
额 完全不是傀儡进程啊,  你仔细看 是一个 exe和4个dll,改了名字,这个exe是net的程序,load的dll(Fif ...

这些东西在运行时我也看到了,C:\Users\Administrator\AppData\Local\Temp 全部解压在这个目录里面.net的这个程序就是这个mainloader,如果你把进程名改为其他不是cmd.exe或者svchost.exe他就报错,我觉得他应该调用了系统傀儡进程的。。。由于程序全是乱码我就懒得看了,我的锅
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一脸麻子丶 发表于 2019-2-14 08:04 | 显示全部楼层

无言仰慕不起 发表于 2019-2-13 18:45
我这里点一键入群点不了,但我可以给你一点思路
这个应该是作者使用的傀儡进程bbs.125.la/thread-14164786 ...

大佬 程序正常运行起来是点不了一键入群的
如果用正确的qq登陆可以直接进去 没有任何提示窗口
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一脸麻子丶 发表于 2019-2-14 08:07 | 显示全部楼层

感冒的猪baby 发表于 2019-2-13 21:18
额 完全不是傀儡进程啊,  你仔细看 是一个 exe和4个dll,改了名字,这个exe是net的程序,load的dll(Fif ...

大佬我才学疏浅 有点看不懂 。。。
大佬 程序正常运行起来是点不了一键入群的
如果用正确的qq登陆可以直接进去 没有任何提示窗口
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
感冒的猪baby 发表于 2019-2-14 15:15 | 显示全部楼层

无言仰慕不起 发表于 2019-2-14 00:35
这些东西在运行时我也看到了,C:%users\Administrator\AppData\Local\Temp 全部解压在这个目录里面.net的 ...

剩下就简单了 ,  不过少加载了一个驱动

5W61BZ`EML_EQ_PLBO}9R~8.jpg

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表