首页
社区
课程
招聘
[求助]初学逆向遇到貌似穿山甲?请教怎么绕过呢?
发表于: 2015-10-4 21:41 4493

[求助]初学逆向遇到貌似穿山甲?请教怎么绕过呢?

2015-10-4 21:41
4493
我刚注册的论坛,现学的逆向,请大神多指点。。
破解目标是附件里的VSPort.dll, Console.exe是个调用dll来演示功能的demo exe。
附件中的文本是我所作的逆向尝试记录。

到目前为止我大致知道这个dll主要是靠一个动态加解密的壳来防破解的,找到了解出来的实际程序中的关键跳转语句,在IDA里动态修改那处后就可以避过试用版提示框。
但是我不太清楚怎样把原始dll抠出来并重新封装成可用的?好像有部分程序是边运行边解密,运行完又加密回去的。。
谷歌了下遇到的Security_NoProtection.dll,好像说是穿山甲的壳?但是用PEID又检测不出壳。

以上是大致分析的信息,我觉得有两种方法破解,一是dump出dll并修复;
二是在调用dll的exe里,加入内存修改的功能,在dll解密出来之后修改对应的关键跳转(尝试过ReadProcessMemory但是却没找到对应机器码序列)。
但具体操作都不会,还请坛里大神指点啊!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶顶,可以在这里下demo版:
26bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3g2D9N6r3W2E0j5g2)9J5k6h3y4G2L8g2)9J5c8Y4m8J5L8$3c8#2j5%4c8K6i4K6u0r3N6Y4y4H3j5i4S2Q4x3V1j5`.
2015-10-6 12:57
0
游客
登录 | 注册 方可回帖
返回