吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 939|回复: 5
收起左侧

[求助] 辅助程序破解——请教dll和sys文件的作用?

[复制链接]
xdj666666 发表于 2024-6-26 19:17
001.png

程序有vmProtect的壳,调试没什么头绪。
换了一个思路,通过抓包,发现登陆后程序 GET 了两个文件。
抓下来以后一个是game.sys,另一个是Inject.dll
用注入器注入Inject.dll后没什么效果
请教一下这个sys文件有什么方法可以研究一下吗?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xiaoweng 发表于 2024-6-27 08:59
sys好像是驱动程序的后缀名,然后Inject.dll你用注入器注入没效果,要么dll本身有二次验证,只是静默的不提示导致你调用不成功,你可以用dll函数查看器,看看这个dll导出的函数是什么。
猫携 发表于 2024-6-27 09:17
先看dll导出函数,我一般写的话都是驱动加载,然后dll通信驱动,主要是方便在dll加验证
 楼主| xdj666666 发表于 2024-8-1 15:06
xiaoweng 发表于 2024-6-27 08:59
sys好像是驱动程序的后缀名,然后Inject.dll你用注入器注入没效果,要么dll本身有二次验证,只是静默的不提 ...

顶一下,程序正常运行的话,时间过期辅助也不会自动卸载,所以猜测是没有二次验证的...?另外dll函数查看器不知道为什么无法打开此dll??其他的dll都能正常查看。

感觉单独注入dll不管用,这个sys文件要用什么方法研究一下?
 楼主| xdj666666 发表于 2024-8-1 15:08
0102.png
xiaoweng 发表于 2024-8-2 08:25
xdj666666 发表于 2024-8-1 15:06
顶一下,程序正常运行的话,时间过期辅助也不会自动卸载,所以猜测是没有二次验证的...?另外dll函数查看 ...

如果DLL函数查看器无法识别,有没有可能它只是后缀名是DLL,本身原有的文件格式不是DLL!这个就涉及我的知识盲区了,可以尝试改成.exe 或者sys(用驱动加载工具加载看看)
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表