吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2022|回复: 9

Rooking大佬请进

[复制链接]
boot 发表于 2023-4-17 19:35 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


200HB
想了解下这个主题的附件...

https://www.chinapyg.com/forum.php?mod=viewthread&tid=75039&highlight=

收集文件:


https://c.wss.pet/s/azs4or6hlz7
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| boot 发表于 2023-4-18 12:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Rooking 发表于 2023-4-17 19:35 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1THX +1 收起 理由
boot + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
0×Ret 发表于 2023-4-17 21:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
saozui324 发表于 2023-4-18 07:16 | 显示全部楼层

我是他徒孙
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
老飞飞 发表于 2023-4-18 10:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
美好映像 发表于 2023-4-18 11:13 | 显示全部楼层

抢个位置,支持一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scorpio 发表于 2023-4-19 19:37 | 显示全部楼层

找不开链接,应该是某个DLL的秘密

评分

参与人数 1THX +1 收起 理由
boot + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Rooking 发表于 2023-5-9 14:53 | 显示全部楼层


[Asm] 纯文本查看 复制代码
format MS64 COFF

extrn  PatchData

extrn  SetShellCodeData
extrn  FreeApi

extrn  SaveReturnValue
extrn  GetReturnValue

extrn  SaveEip
extrn  GetEip

extrn  GetRealApi

extrn  GetInArray

public DoMyStaffInDll

public AheadLib_vSetDdrawflag
public AheadLib_AlphaBlend
public AheadLib_DllInitialize
public AheadLib_GradientFil
public AheadLib_TransparentBlt

DoMyStaffInDll:
        pop     rax
        push    rcx
        push    rdx
        push    r8
        mov     rcx,rax
        call    SaveEip          ;save current eip
        call    FreeApi          ;release api LoadLibraryExW
        call    GetRealApi       ;eax = addr of LoadLibraryExW
        pop     r8
        pop     rdx
        pop     rcx
        call    rax              ;call LoadLibraryExW
        mov     rcx,rax          ;param of SaveReturnValue
        call    SaveReturnValue  ;save return value of LoadLibraryExW
        call    SetShellCodeData ;reset api
        call    PatchData        ;my business
        call    GetEip           ;get eip back
        push    rax              ;push retn
        call    GetReturnValue   ;get return value of LoadLibraryExW back
        retn

AheadLib_vSetDdrawflag:
        push    rcx
        push    rcx
        mov     rcx,0
        call    GetInArray
        pop     rcx
        pop     rcx
        push    rax
        retn

AheadLib_AlphaBlend:
        push    rcx
        push    rcx
        mov     rcx,1
        call    GetInArray
        pop     rcx
        pop     rcx
        push    rax
        retn

AheadLib_DllInitialize:
        push    rcx
        push    rcx
        mov     rcx,2
        call    GetInArray
        pop     rcx
        pop     rcx
        push    rax
        retn

AheadLib_GradientFil:
        push    rcx
        push    rcx
        mov     rcx,3
        call    GetInArray
        pop     rcx
        pop     rcx
        push    rax
        retn

AheadLib_TransparentBlt:
        push    rcx
        push    rcx
        mov     rcx,4
        call    GetInArray
        pop     rcx
        pop     rcx
        push    rax
        retn      

评分

参与人数 1HB +6 THX +1 收起 理由
boot + 6 + 1 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
linba1231 发表于 2023-6-18 16:32 | 显示全部楼层

Rooking 发表于 2023-4-17 19:35
这个没有附件 只有部分代码

老大接单吗?骑士单
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表