找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 813|回复: 4

新手刚开始学习,有个软件载入OD就格盘+关机,详情内述求帮助!

[复制链接]
  • TA的每日心情

    2024-5-16 00:12
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    1

    主题

    19

    回帖

    42

    积分

    人在旅途

    UID
    12466
    元宝
    92
    威望
    9
    贡献
    1
    信誉值
    0
    精华
    0
    在线时间
    6 小时
    注册时间
    2024-5-5
    最后登录
    2024-5-16
    违规
    0
    积分
    42
    发表于 2024-5-8 14:46:50 | 显示全部楼层 |阅读模式
    Ȧ
        新手上路想拿几个辅助学习一下,就找了一个很老的游戏的辅助来联系脱壳,按照课程上的方法成功了2个,但是遇到一个硬茬!


        辅助有以下几个特点:

        1、原本是需要服务器验证的,但是我这个版本不知道为什么没有登录输入卡密的窗口,当初可以实现点击即用(疑似已被人破解);
        2、现在这个辅助的服务器已经关闭了,辅助点击后会有个进程但是立马就关闭;
        3、我用查壳工具看了下,查不出具体壳,但是有VMP0、VMP1猜想是VMP壳(具体看下图);
        4、最恶心的来了,这个辅助只要载入OD就会格盘和关闭虚拟机,我用工具包里的格盘拦截,但是依然阻止不了载入OD后就直接黑屏关闭了虚拟机!
        5、我捣鼓了很多个OD,最终发现工具包里面的一个把图标改成了YY图标以及整个界面都修改成谐音字的OD能够载入;
        6、成功载入OD后又出现新情况,无论是单步跟踪、内存镜像还是其他常用的方法只要下段点之后运行都会程序终止(不是OD关闭,是载入的辅助程序终止,导致无法下一步F8单步找OEP)
        微信图片_20240508143536.png 《--------------这是查壳的区段
        微信图片_20240508143740.png 《-------------这是查查克壳的情况

        1.png 《-------------用了这个OD就可以正常载入,工具包里的其他OD只要载入就会格盘并关闭虚拟机,再次开启虚拟机就会提示少了组件开启不了!

        请问有大佬能解释一下,我应该怎么去脱这个壳吗?

        这个辅助我分享到网盘了,有兴趣有能力的大佬可以尝试一下,并教教我破解的思路和方法,可联系QQ8325847 可商议悬赏哈!

        链接:https://pan.baidu.com/s/1EjXaaVgJWAYILukdO-q65g
        提取码:hlyx




  • TA的每日心情
    开心
    前天 10:05
  • 签到天数: 661 天

    [LV.9]以坛为家II

    2

    主题

    720

    回帖

    1378

    积分

    人海孤鸿

    UID
    7906
    元宝
    1551
    威望
    674
    贡献
    2
    信誉值
    0
    精华
    0
    在线时间
    135 小时
    注册时间
    2016-6-2
    最后登录
    2024-6-11
    违规
    0
    积分
    1378
    发表于 2024-5-8 18:53:45 | 显示全部楼层
    有暗桩,开启反检测,断格式化
  • TA的每日心情

    2024-5-16 00:12
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    1

    主题

    19

    回帖

    42

    积分

    人在旅途

    UID
    12466
    元宝
    92
    威望
    9
    贡献
    1
    信誉值
    0
    精华
    0
    在线时间
    6 小时
    注册时间
    2024-5-5
    最后登录
    2024-5-16
    违规
    0
    积分
    42
     楼主| 发表于 2024-5-8 21:52:24 | 显示全部楼层
    lvkeqin 发表于 2024-5-8 18:53
    有暗桩,开启反检测,断格式化

    怎么开启反检测呀?看了各种课程里面也没教呀
  • TA的每日心情
    开心
    前天 10:05
  • 签到天数: 661 天

    [LV.9]以坛为家II

    2

    主题

    720

    回帖

    1378

    积分

    人海孤鸿

    UID
    7906
    元宝
    1551
    威望
    674
    贡献
    2
    信誉值
    0
    精华
    0
    在线时间
    135 小时
    注册时间
    2016-6-2
    最后登录
    2024-6-11
    违规
    0
    积分
    1378
    发表于 2024-5-9 11:28:48 | 显示全部楼层
    Relax 发表于 2024-5-8 21:52
    怎么开启反检测呀?看了各种课程里面也没教呀

    一般OD插件都有
  • TA的每日心情

    2024-5-16 00:12
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    1

    主题

    19

    回帖

    42

    积分

    人在旅途

    UID
    12466
    元宝
    92
    威望
    9
    贡献
    1
    信誉值
    0
    精华
    0
    在线时间
    6 小时
    注册时间
    2024-5-5
    最后登录
    2024-5-16
    违规
    0
    积分
    42
     楼主| 发表于 2024-5-10 10:00:35 | 显示全部楼层
    g感觉论坛交流的人好少呀,难道都去加入VIP群交流了?
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2024-6-13 08:31 , Processed in 0.156879 second(s), 27 queries , Gzip On.

    Powered by Discuz! X3.5

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表