猪八戒的草料场 发表于 2020-2-5 18:15

关于易游暗桩退出的问题想请教

本帖最后由 猪八戒的草料场 于 2020-2-5 18:17 编辑

找了个易游无壳的程序,在找到关键跳转NOP掉以后,保存在打开,发现会先加载一下主程序,然后在闪退关闭,请问是不是程序里写了退出的代码?

载入OD,找到关键跳转,右键NOP,在保存

我一直尝试着往下跟,但是跟着跟着就飞了!请教大佬这种情况到底是程序效验不完整导致的销毁进程,还是退出暗桩,本人萌新 不是很懂



注入到窗口了



猪八戒的草料场 发表于 2020-2-5 18:41

15126819695 发表于 2020-2-5 18:31
没软件吗   那你自己断下ExitProcess 这个API吧

https://www.lanzouj.com/i92pz6h
密码:ap8c
这个就是了 你看下

猪八戒的草料场 发表于 2020-2-5 18:35

15126819695 发表于 2020-2-5 18:31
没软件吗   那你自己断下ExitProcess 这个API吧

大佬,这是什么情况呀, 我一直没弄明白

笑哈哈123 发表于 2020-2-5 18:29

这个是什么游戏?龙珠?

15126819695 发表于 2020-2-5 18:31

没软件吗   那你自己断下ExitProcess 这个API吧

猪八戒的草料场 发表于 2020-2-5 18:32

系统管理員 发表于 2020-2-5 18:29
这个是什么游戏?龙珠?

小学生行动,,,以前Q群下下来的,发现没壳,就保留至今研究{:1_907:}

Aurelion 发表于 2020-2-5 19:16

15126819695 发表于 2020-2-5 18:31
没软件吗   那你自己断下ExitProcess 这个API吧

别下 这个有毒的

Aurelion 发表于 2020-2-5 19:17





byh3025 发表于 2020-2-5 20:05

下个退出断点试一下不就知道了

猪八戒的草料场 发表于 2020-2-8 10:46

qq793359277 发表于 2020-2-5 19:17


已经确认了 是PEID感染的!刚刚杀毒 也是一堆
页: [1] 2
查看完整版本: 关于易游暗桩退出的问题想请教