天马阁

 找回密码
 立即注册
                                        →→→→→→→→→→→→ 1点击查看所有VIP教程目录长列表(总教程数269个) 2办理VIP详情进入 ←←←←←←←←←←←←
1 x64CE与x64dbg入门基础教程 7课 已完结 2 x64汇编语言基础教程 16课 已完结 3 x64辅助入门基础教程 9课 已完结 4 C++x64内存辅助实战技术教程 149课 已完结
5 C++x64内存检测与过检测技术教程 10课 已完结 6 C+x64二叉树分析遍历与LUA自动登陆教程 19课已完结 7 C++BT功能原理与x64实战教程 29课 已完结 8 C+FPS框透视与自瞄x64实现原理及防护思路 30课完结
64驱?封? 9 64反驱? 10 64位V? 11 绝? 12 ???课?
13 64透 ? 14 64U ? 15 64Q ? 16 64功 ?
17 64U ? 18 64模 ? 19 64多 ? 20 64网 ?
21 64注 ? 22 64火 ? 23 64棋 ? 24 64自二链L?
25 64破 ? VIP会员办理QQ: 89986068   
【请先加好友,然后到好友列表双击联系客服办理,不然可能无法接受到信息。】
27 加入2000人交流群637034024 3 28 免责声明?
查看: 1281|回复: 0

DNF通杀所有SF过硬断检测+智辅功能分析OD原数据

[复制链接]

12

主题

0

回帖

14

积分

编程入门

Rank: 1

天马币
24
发表于 2024-3-5 09:18:33 | 显示全部楼层 |阅读模式
01143B33    90              nop
01143B34    90              nop
01143B35    83C4 04         add esp,0x4
过那个硬件检测

动态发包位置
64 A1 00 00 00 00 50 64 89 25 00 00 00 00 83 EC 24 53 55 56 8D 4C 24 20

00959371    8B0D 44FBA501   mov ecx,dword ptr ds:[0x1A5FB44]
00959377    6A 01           push 0x1
00959379    6A 01           push 0x1
0095937B    53              push ebx
0095937C    57              push edi
0095937D    6A 13           push 0x13
0095937F    E8 DC52FAFF     call 8584.008FE660                       ; 喊话CALL


00182EEC  |013CFB67  返回到 3664.013CFB67 来自 3664.013CB930

008158CB    FFD2            call edx

.版本 2
置汇编代码 ({  })
Pushad ()
Push (0)
Mov_EAX_Ptr (27654944)
Mov_EDX_Ptr (34924440)
Push_EDX ()
Push (3)
Push (临时地址)
Push_EAX ()
Mov_EAX (9808992)
Call_EAX ()
Add_ESP (4)
Mov_ECX_EAX ()
Mov_EAX (9802400)
Call_EAX ()
Popad ()
ret ()
开始Virus (pid)
汇编远程执行 (取汇编代码 ())
结束Virus ()

卖物:
1b46898

技能无CD:
80 7D 0C 00 74 07 8B CE
00863582 - 75 33                      - jne 008635B7


00863210 - 55                         - push ebp
00833027 - E8 E4010300                - call 00863210

人物基址:1ab7cdc

秒杀与解密 关键位置:

00817699    6A 00           push 0x0
0081769B    57              push edi
0081769C    53              push ebx
0081769D    8BCE            mov ecx,esi
0081769F    FFD0            call eax
008176A1    5F              pop edi
008176A2    5E              pop esi
008176A3    8BC3            mov eax,ebx
008176A5    5B              pop ebx
008176A6    8BE5            mov esp,ebp

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

天马阁|C/C++辅助教程|安卓逆向安全| 论坛导航|免责申明|Archiver||网站地图
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表天马阁立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2010-2021 All Right Reserved.
快速回复 返回顶部 返回列表