czyr 发表于 2022-7-3 19:31

(练手CM) 之奇葩的反脱壳验证

本帖最后由 czyr 于 2022-7-4 01:37 编辑

程序加壳使用了 Enigma Protector v6.7 目的是反脱壳


未被脱壳正常运行的样子 {:1_918:}



被脱壳后运行的杨紫{:1_904:}


为什么会这样呢?把壳脱了就知道了:keai。只要脱壳后运行的所展示的Hash与未被脱壳的Hash一样即是成功。

https://wwd.lanzouj.com/i0ac007b7s6f


czyr 发表于 2022-7-3 22:11

weikun444 发表于 2022-7-3 22:04
403254里是什么全局变量?如果这里置1则通过!不懂算法,不能继续了!

不用求什么算法,根本没有算法{:17_1061:}。不是给爆破或者修改用的,直接脱壳如果脱壳后它还能跟没脱壳之前提示一样的内容那就已经是成功了

pipiji233 发表于 2022-7-4 11:11

yujian1991 发表于 2022-7-4 01:14
这里有部分代码运行的时候解密的,修复一下就可以完全去掉壳的区段了

这个完全修复版和原版我完全看不出有什么区别

weikun444 发表于 2022-7-3 22:04

403254里是什么全局变量?如果这里置1则通过!不懂算法,不能继续了!{:1_909:}

灰灰。 发表于 2022-7-4 00:03

本帖最后由 灰灰。 于 2022-7-4 00:05 编辑


脱了壳也直接就弹验证成功了啊,啥都没干
https://wwi.lanzoup.com/ic4qu07bqijc

czyr 发表于 2022-7-4 00:35

打不开,没修复无法垮平台

czyr 发表于 2022-7-4 00:36

灰灰。 发表于 2022-7-4 00:03
脱了壳也直接就弹验证成功了啊,啥都没干
https://wwi.lanzoup.com/ic4qu07bqijc


打不开,没修复无法垮平台

Suppose 发表于 2022-7-4 01:14

本帖最后由 yujian1991 于 2022-7-4 01:15 编辑



这里有部分代码运行的时候解密的,修复一下就可以完全去掉壳的区段了

czyr 发表于 2022-7-4 01:35

yujian1991 发表于 2022-7-4 01:14
这里有部分代码运行的时候解密的,修复一下就可以完全去掉壳的区段了

{:17_1071:}    很   棒   

灰灰。 发表于 2022-7-4 22:01

czyr 发表于 2022-7-4 00:36
打不开,没修复无法垮平台

噢噢原来vm部分需要跨平台修啊,只在自己电脑上测试了下没注意:lol
页: [1] 2
查看完整版本: (练手CM) 之奇葩的反脱壳验证