首页
社区
课程
招聘
[未解决,已结帖] [求助] 已经自己搞定,谢谢 100.00雪花
发表于: 2018-6-13 12:11 4186

[未解决,已结帖] [求助] 已经自己搞定,谢谢 100.00雪花

2018-6-13 12:11
4186
既然大家都说脱壳困难,那就直接爆破吧。可是爆破也没有人回复,就自己上手好了。

其实,不脱壳爆破的方法,在《 加密与解密 》第三版都有介绍了。书绝版了,到处买不到,自己用打印机打了一本山寨版装订好,边看边研究。

先用x64dbg加上ScyllaHide插件,来跳过反调试。
然后,在ws2_32.dll的send/recv函数上设置断点,找到发送和接受的数据包,把一些cmp和je/jne等看明白后就直接可跳过网络验证。
其余的操作,就无非是在GetDlgItemTextA上面设置断点,获取用户的键盘输入,然后继续爆破余下的逻辑判断即可。

谢谢大家。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2018-6-25 16:23 被青椒炒肉编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是VMProtect  3.0壳的64位程序,EP  Section:    .vmp1
谢谢大佬们。
2018-6-13 12:35
0
雪    币: 3752
活跃值: (2744)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
3
青椒炒肉 这是VMProtect 3.0壳的64位程序,EP Section: .vmp1 谢谢大佬们。
不脱壳,直接撸可以吗?
2018-6-13 19:55
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
您好,请问直接撸是?
2018-6-13 20:56
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
yegu 不脱壳,直接撸可以吗?
可以的,直接帮我爆破吧。
2018-6-23 20:47
0
雪    币: 56
活跃值: (1773)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  x64  VMProtect  v.3.00  -  3.0x    2003-2016  VMProtect  Software  -  93eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4k6E0M7s2y4G2k6Y4c8Q4x3X3g2U0L8$3@1`.
不好搞
2018-6-25 10:02
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那我改下要求:不脱壳,直接爆破吧。
2018-6-25 11:10
0
游客
登录 | 注册 方可回帖
返回