吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 2423|回复: 19
上一主题 下一主题

[求助] 简要分析某PUBGlite辅助

[复制链接]
跳转到指定楼层
楼主
optimuspenis 发表于 2020-3-26 13:34 回帖奖励
这是拿到的源程序

我们直接查壳

那就按他说的改名运行一下试试
普通用户运行之后直接删除了。
用管理员权限可以运行。

出来两个窗口
再看一下文件夹


是这个主程序释放出两个文件
把主程序拖进OD试试看

只有这几条关键信息
批处理命令是用来删除文件的
看来这个所谓的主程序只是个“门槛”
关键点落在.tmp文件和.dll文件上
我们做好备份,再研究这俩文件因为,主程序的批处理命令会删除所有文件


把.tmp改成.exe试一下,图标果然变了

运行,弹出登录框

我们试着把他载入OD,直接载入,失败


调任务管理器查看

PID=19604 转16进制=4C94

附加 还是失败


这种情况怎么搞呢?
主文件查毒,报毒

释放出的文件查毒 无毒


应该是有壳报毒

样本链接
链接:https://pan.baidu.com/s/1SORazkLzbIrt16jPmvHhoQ
提取码:eg7y
复制这段内容后打开百度网盘手机App,操作更方便哦

接下来应该是什么思路?

免费评分

参与人数 4吾爱币 +1 热心值 +2 收起 理由
GOVSS + 1 顶,得破解这个
hg999888 + 1 + 1 我很赞同!
蒋阿君 + 1 用x64dbg,不过这个辅助垃圾。。
225298658 -1 论坛禁止求脱求破,求助软件分析思路,务必在主题帖中描述清楚你的分析思路.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
材鸟 发表于 2020-3-26 14:03
注入程序为何不能是64位的呢?你用32位的OD调试64位程序?大胆,竟敢用前朝的剑来斩本朝的官
推荐
 楼主| optimuspenis 发表于 2020-3-26 18:50 <
推荐
8204118 发表于 2020-3-26 13:52
3#
冬暖 发表于 2020-3-26 14:01
这个是什么怎么释放的文件?
5#
lizf2019 发表于 2020-3-26 14:05
材鸟 发表于 2020-3-26 14:03
注入程序为何不能是64位的呢?你用32位的OD调试64位程序?大胆,竟敢用前朝的剑来斩本朝的官{:3 ...

回复的言之有理
6#
Dwsy 发表于 2020-3-26 14:46

注入程序为何不能是64位的呢?
7#
AzraelFMW 发表于 2020-3-26 15:28
这是pubglite哪款辅助?
8#
罗萨 发表于 2020-3-26 16:06
我也遇到类似的情况,不过主程序有vmp sdk验证,主程序破解完了,注入游戏进程的时候游戏会闪退,怀疑dll文件也有验证,现在dll没法调试不知道怎么下手了
9#
 楼主| optimuspenis 发表于 2020-3-26 18:42 <
果然是64位的...好像有壳,附加闪退;打开运行提示"a debugger has been found in your system "
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2020-4-10 17:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表