mifox 发表于 2021-3-31 18:32

讨论一个爆破的问题

假设a.exe运行的时候会调用b.dll, b.dll里面有注册验证机制,爆破以后b.dll内容发生了更改,由于a启动的时候有自我保护机制会去检查b.dll的md5码,确认b.dll有没有被篡改过,这个时候有什么办法绕过去。

chboy 发表于 2021-4-3 23:45

把确认b.dll有没有被篡改过的代码给注释掉

tsu.xxw 发表于 2021-4-4 10:22

可以试试在读文件readfile函数下个断点,根据栈的信息返回程序领空再次下断,将关键代码nop掉或jmp调试试

henry3gs 发表于 2021-4-4 10:28

在a.exe里更新md5的验证值
页: [1]
查看完整版本: 讨论一个爆破的问题