本帖最后由 shijialin99 于 2022-5-19 17:41 编辑
再下个 bp DialogBoxIndirectParamA 断点 返回到这里 JE改为跳转实现 去掉注册框
继续F9运行 f8单步几次 就到达OEP
这里OD脱壳 将无法找到iat 运行到0049a908 ImportREC可以找到IAT 出现无效函数
ZPFixer工具找到位置 但无法运行到 XOR EAX,EAX
请各位老师帮忙看看 是哪里的问题
在跳过注册框后 直接运行 不脱壳界面正常出现 但也跟着一个错误界面
附上原件链接:https://pan.baidu.com/s/1_Df_7fIngbuJyHDWZSoHMg?pwd=2xcz
提取码:2xcz
看了好多教程 DLL被模拟 请教下各位大神 有什么办法阻止他模拟DLL不 有教程更好啊 感谢了
[Asm] 纯文本查看 复制代码 00B99939 2B46 04 sub eax,dword ptr ds:[esi+0x4]
00B9993C FF3418 push dword ptr ds:[eax+ebx] ;这里push了函数
00B9993F E8 DFFEFFFF call 00B99823
00B99944 8903 mov dword ptr ds:[ebx],eax ;eax为模拟
2B 46 04 FF 34 18 E8 DF FE FF FF 89 03 |