外挂的挂

因为对脱壳没什么研究,所以写了个挂的挂把某挂的登录去掉了,可惜此挂访问游戏的地址已过期,浪费了我几天时间。。。NND

话说回来,现在的壳还真厉害,访问//.//SICE 等设备确定是否有驱动级调试器,对DBG之类的只用FindWindow,EumProcess,EumModule等似乎有点太普通,但使用线程链防调的确很厉害。。。脱了N多次没脱成功,结果先写了代码让壳不知道在调试模式。。。但不知道怎么Dump和找入口,于是就让本来只是让目标程序识别不到调试状态的改成了内存补丁,send上打断,找到连接点,修改成JMP...

我的挂的挂就OK了^_^ 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值