资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 1535|回复: 5

[PC逆向破解] 有个exe目录有inpect.dll会检测od

[复制链接]

12

主题

587

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
403
积分
595
贡献
0
在线时间
224 小时
注册时间
2019-8-9
最后登录
2024-11-13

终身VIP会员

发表于 2020-4-6 14:20:21 | 显示全部楼层 |阅读模式
1资源币
本帖最后由 1026184114 于 2020-4-6 17:31 编辑

再解压包里可以看见inpect.dll,解压出来就看不见了,并且调试的时候,点击进入辅助这个按钮,会显示检测debuger啥的。pe查询是vc6.00+啥的,但是使用易语言按钮事件,可以看到call [local.1]。
这是啥手法

补充:搞了一下午,发现ewnd并获取不了他的窗口,找到了push 52010001。下方是一些易语言调用库。。。搜索字符串也不行,
5.png
4.png
3.png
2.png
1.png

最佳答案

查看完整内容

这是vmp壳的检测 然后这相当于是一个注入器 注入dll到游戏的 具体dll里有没有验证就不清楚了
回复

使用道具 举报

0

主题

116

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
114
积分
116
贡献
0
在线时间
60 小时
注册时间
2020-3-19
最后登录
2024-6-11

终身VIP会员

发表于 2020-4-6 14:20:22 | 显示全部楼层
这是vmp壳的检测   然后这相当于是一个注入器 注入dll到游戏的 具体dll里有没有验证就不清楚了
回复

使用道具 举报

0

主题

116

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
114
积分
116
贡献
0
在线时间
60 小时
注册时间
2020-3-19
最后登录
2024-6-11

终身VIP会员

发表于 2020-4-6 21:23:25 | 显示全部楼层
看不见了因为他设置成隐藏文件了 你在系统设置下就出来了 怎么设置可以百度下
回复

使用道具 举报

12

主题

587

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
403
积分
595
贡献
0
在线时间
224 小时
注册时间
2019-8-9
最后登录
2024-11-13

终身VIP会员

 楼主| 发表于 2020-4-7 06:26:45 | 显示全部楼层
小鹏 发表于 2020-4-6 14:20
这是vmp壳的检测   然后这相当于是一个注入器 注入dll到游戏的 具体dll里有没有验证就不清楚了

小鹏老师,我用pe的时候,显示的是无壳啊
回复

使用道具 举报

12

主题

587

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
403
积分
595
贡献
0
在线时间
224 小时
注册时间
2019-8-9
最后登录
2024-11-13

终身VIP会员

 楼主| 发表于 2020-4-7 08:02:49 | 显示全部楼层
小鹏 发表于 2020-4-6 14:20
这是vmp壳的检测   然后这相当于是一个注入器 注入dll到游戏的 具体dll里有没有验证就不清楚了

这是查壳的
a.png
回复

使用道具 举报

0

主题

116

帖子

0

精华

资源共享吧金牌老师

Rank: 6Rank: 6

资源币
114
积分
116
贡献
0
在线时间
60 小时
注册时间
2020-3-19
最后登录
2024-6-11

终身VIP会员

发表于 2020-4-7 21:25:48 | 显示全部楼层

你拖进去的是exe 不是dll
回复

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )

GMT+8, 2024-11-22 02:21 , Processed in 0.040305 second(s), 14 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表