lzj2047 发表于 2018-8-15 16:39:03

某软件EXECryptor v.2.3.1~9 壳使用Baymax解决 int3 和内存效验 的方法

某软件EXECryptor v.2.3.1~9 壳解决 int3 和内存效验 的方法

用大白补丁的时候,不管是INT3断点还是用内存补丁,都无法通过文件本身的内存校验,通过咨询Nisy,ZeNiX,不破不立...等等高手,用硬件断点的方法,不需要脱壳,不需要hook api 方法 ,直接进行这个壳的破解,具体方法 就不贴了,我是大白的大白,因为不分析代码,看不懂更多的东西,就贴几张图和设置方法 ,发贴的目的就是想说,大白神器真的是太神奇的东西了,都可以完全不需要懂脱壳,完全不需要hook api ,直接强行就把软件剥掉了,谢谢Nisy及各位前辈,

就是这简单,直接过壳,直接忽略掉了内存校验……。…。…。………

ningzhonghui 发表于 2018-8-16 10:31:46

新手看着一头雾水,不过还是谢谢分享....

动物凶猛 发表于 2018-8-16 15:26:30

大白好像就是默认智能断点的吧,这样也行?

wqs88625 发表于 2018-8-16 23:11:49

具体方法 就不贴了????那你写的方法是什么鬼

dngsweb 发表于 2018-10-4 09:57:45

修改的寄存器多余2个,你再试试,没戏的,大白没有那么神。。。需要修改部分多了是过不去的。

guch1234 发表于 2018-10-11 13:34:15

这么强?直接就能通过校验?我去试试

dngsweb 发表于 2019-6-8 17:20:14

没戏,大白搞不了这个

aoaili 发表于 2019-6-19 12:36:15

{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}
页: [1]
查看完整版本: 某软件EXECryptor v.2.3.1~9 壳使用Baymax解决 int3 和内存效验 的方法