woshiyudamao 发表于 2012-8-15 17:02

VB_P_Code_CM. 一枚(无任何壳)有提示

本帖最后由 woshiyudamao 于 2012-8-15 17:44 编辑

1,CM采用特殊技术 运行后 XT PT 等内核工具无法结束进程 OD更是无法附加. 在OD 的查看栏是看不到的.
不加载任何驱动 不对任何其他程序动手脚(除 csrss.exe {:1_912:} )






2,修改CM进程PID 实现隐藏
3,密码成功 或是 密码错误 均有对话框提示





4,OD 一旦运行CM 后 无法暂停 无法结束 无法断点 硬件断点也不行


5,变异的自校验

6,成功的标志:



7,其实重点不是密码方面的 判断密码的语句只有一行!! (你不信?)

8,It;s Your Time . GO

9.请 千万要到 虚拟机里调试 . 在物理机里 要是没搞好 可是 海洋一样的蓝色了(蓝屏)({:1_916:})




‘===========================================

解释附件为什么这么小:

压缩后 18K 啊 还小??!!!      

对于VB P-CODE 来说 解压后 52K 的大小 可是很大了

52K 足以做很多事了!!!

Having Fun.

Puncture_sx 发表于 2012-8-18 20:42

看完介绍之后
我就没敢下载

索马里的海贼 发表于 2012-8-18 15:19

woshiyudamao 发表于 2012-8-18 12:23 static/image/common/back.gif
看楼上喔

我就不说跑起来的都是大牛了。。

shenjingde 发表于 2012-8-18 12:41

shenjingde 发表于 2012-8-17 23:18 static/image/common/back.gif
额!我就遇到过 直接在系统进程的内存中运行 然后附近不了 后来进过努力 附加上了 最好无语的说 尼玛!结 ...

其实你应该去搜下吾爱有一篇讲防破解的笔记!我看过之后,我觉得我的程序是裸的!套个SE也不顶事你可以去搜搜挺好的一篇文章

woshiyudamao 发表于 2012-8-18 12:23

索马里的海贼 发表于 2012-8-17 20:02 static/image/common/back.gif
目前我发现没人能正常运行起来, 是不是应该再看看你的CM了呢

{:1_912:}看楼上喔

shenjingde 发表于 2012-8-17 23:18

woshiyudamao 发表于 2012-8-17 12:05 static/image/common/back.gif
不对额

额!我就遇到过 直接在系统进程的内存中运行 然后附近不了 后来进过努力 附加上了 最好无语的说 尼玛!结束就还剩60秒!然后再想办法解决掉 剥离进程 然后登录窗口出来啦还尼玛来个防下断!蓝屏代码好吧继续努力还真解决了 再然后 破解了 进游戏 你猜怎么的 娘的还有功能验证最可恨的是!!!!第三方插件不能用了!!!

Zzh 发表于 2012-8-17 22:48

那反调试反干扰的方法果然很威武!

索马里的海贼 发表于 2012-8-17 20:02

目前我发现没人能正常运行起来, 是不是应该再看看你的CM了呢

zeif 发表于 2012-8-17 16:02

跑不起来= =

woshiyudamao 发表于 2012-8-17 12:06

箛獨 发表于 2012-8-16 17:09 static/image/common/back.gif
这软件有这么厉害。?

试试就知道了呗 {:1_912:}
页: [1] 2 3
查看完整版本: VB_P_Code_CM. 一枚(无任何壳)有提示