域界星空 发表于 2019-8-22 12:15

CrackMe群验证(自己写的),应该有难度 无壳无花内置反调试

本帖最后由 域界星空 于 2019-8-22 14:09 编辑

没有加壳子 也没有花指令 就自己里面写了反调试
如果软件闪退 是因为检测到你不在群内

破解成功的话 会载入一个显示破解成功的窗口 当然也会检测是否在群
所以会闪退出去   如果彻底给干掉了希望大佬能给我指明不足之处

魔弑神 发表于 2019-8-22 16:13

一脸兴奋的进来
一脸嫌弃的出去

Hxdrive.sys保护进程

模块支持库.dll   调用xantidebug(这个模块是我以前打包的)


域界星空 发表于 2019-8-22 13:42

有没有人测试啊

域界星空 发表于 2019-8-22 16:17

魔弑神 发表于 2019-8-22 16:13
一脸兴奋的进来
一脸嫌弃的出去



{:1_908:} 请问大佬 自动检测是否在群 是怎么过的

魔弑神 发表于 2019-8-22 16:21

域界星空 发表于 2019-8-22 16:17
请问大佬 自动检测是否在群 是怎么过的

群验证至始至终都有一个漏洞 可以去研究研究

koutong 发表于 2019-8-23 09:04

没看到难度在哪。。。加不加VM都一样,写法都有问题。
反调试是xjun开源的,萝莉封装修改的一个源码。。。一个字节就可以破解了。

maxwgf 发表于 2019-8-23 16:31



把你的群号替换成我的,就可以破解进去了,而且也可以直接过你那个检测。相当于山寨吧。。

域界星空 发表于 2019-8-23 20:11

maxwgf 发表于 2019-8-23 16:31
把你的群号替换成我的,就可以破解进去了,而且也可以直接过你那个检测。相当于山寨吧。。

我这群号 放服务器上读取的 还能山寨?:'(weeqw

maxwgf 发表于 2019-8-23 23:31

域界星空 发表于 2019-8-23 20:11
我这群号 放服务器上读取的 还能山寨?

堆栈回溯,改掉群号,然后那个dll的段首ret,就稳了,不闪退
页: [1]
查看完整版本: CrackMe群验证(自己写的),应该有难度 无壳无花内置反调试