好友
阅读权限10
听众
最后登录1970-1-1
|
1000吾爱币
本帖最后由 xushujing007 于 2021-5-17 20:20 编辑
这是一个类似模拟器一样的东西,当时间超过2022年11月19日时就会崩溃,关键文件似乎是目录下的server.dll,通过分析发现如果时间到期会给注册表写入一个值:
计算机\HKEY_CLASSES_ROOT\Interface\{91BC4EE0-961E-9B20-9B54-98E6B926C09F}
拥有这个值时就再也打不开,删掉以后把时间调回又能正常,很恶心的东西,想彻底绕过或者破掉。但是,直接跑X64DBG会崩溃,使用Scylla隐藏后可以调试,通过分析,但是找到线程入口,14001CA04步进跟踪时会陷入无限循环并且崩溃,不跟踪它就能正常,折腾了几天还是没头绪。。求大神指点我该怎么做才能让它不崩溃?
文件:
链接:https://pan.baidu.com/s/1CD5GRXHUk4V1CHqgFSN9gw
提取码:52PJ
蓝奏:
https://wwr.lanzoui.com/i4mXjp7uehi
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|