吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 2114|回复: 60
上一主题 下一主题

[原创] 一次简单的逆向外挂弹窗分析

  [复制链接]
跳转到指定楼层
楼主
夜陌 发表于 2020-7-30 13:41 回帖奖励
今天记录一次混水逆向游戏cf外挂软件过程,夏日炎炎,日常敲码。。。。

最近忙于建自己站,需要往自己博客添加一些软件,我就盯向了 游戏外挂这个流量群体,像我们这种肯定没时间去写,

那只能去破解啊,我随便搜索几个辅助网的 下载了一个xxx断网瞬移 不多说开始我的分析过程 !

先查壳 嗯 很干净  。。。


然后 F9运行程序 出现这个


打开一个弹窗出现在我的眼前,emm 很多辅助都有这种手法 带一个远程更新,然后我就看了看中文搜索引擎字串

很干净,就头部这里 看到一个TSTheme.exe 以及\dll  exe是检测进程名 然而dll是释放dll 心里明白了 默默打开ExeinfoPE 提取dll


然后,我们就可以看到改dll 是加了vmp2.07 我说呢 原来就是一个启动程序

在把dll 丢进od

开始 以为 看到这些字串 可以确定就是这里了 ,但是我仔细在看看 发现不对劲

看到这里竟然还在释放dll,对于我这个混过辅助圈的,可以确定这个才是功能dll  这作者真是有点废心机哈


嗯 分析已经完了,那就开始 步骤吧,对我个人 而言 我只需要把弹窗去掉 就可以了




然后在弹窗错误这快 找到头部 进去retn 用pyg的补丁工具 打一个dll 就可以了 这里不多操作思路放这里了 !

还有一种办法就是提取功能dll,自己写注入 至于提取方法就是 进群下载新版本 ,如果没有游戏 自己易语言写一个以 crossfire.exe 命名的程序 等他会释放出dll 自己额外复制一份 出来  永久可用  

自己在网上随便下载一个万能注入功ju  就可以用了  ,大概思路是这样 具体靠各位实践哦!

通用DLL注入器 V1.0.zip (574.74 KB, 下载次数: 29)

免费评分

参与人数 18吾爱币 +16 热心值 +14 收起 理由
Halin_Anline + 1 + 1 广告贴,请遵守论坛版规!
康铖轩 + 1 + 1 用心讨论,共获提升!
大会员 + 1 + 1 我很赞同!
美国科学家 + 1 + 1 用心讨论,共获提升!
无名i + 1 此为违规行为,请遵守论坛版规!
炉火纯青的小白 + 1 谢谢@Thanks!
ttxszfj + 1 + 1 谢谢@Thanks!
wcsyzj + 1 谢谢@Thanks!
Beat0304 + 1 用心讨论,共获提升!
ycuvuuui1L + 1 + 1 用心讨论,共获提升!
gulu2840 + 1 用心讨论,共获提升!
fsb328868532 + 1 + 1 大佬出个教程吧,触动精灵的
ccnats + 1 + 1 我很赞同!
xuxiangyu92 + 1 + 1 热心回复!
elevo + 1 + 1 热心回复!
吾爱、技术组 + 1 + 1 热心回复!
奶味小可爱 + 1 + 1 虽然没啥用但还是要给个辛苦费的
左手治愈右手 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
我爱天空依旧蓝 发表于 2020-7-30 14:17
学习学习  谢大佬分享
推荐
lzj664270555 发表于 2020-7-31 09:19
qzhsjz 发表于 2020-7-30 14:02
他们搞这种辅助一看就不专业,最起码得上个反射注入,最好再抹了PE头,还得在功能DLL里加上防dump,才能保 ...

反射注入是啥。。。感觉我啥都不会呀
沙发
倚楼听风雨c 发表于 2020-7-30 13:59
光提取dll估计没用,要是dll还有二次校验就炸啦
3#
qzhsjz 发表于 2020-7-30 14:02
他们搞这种辅助一看就不专业,最起码得上个反射注入,最好再抹了PE头,还得在功能DLL里加上防dump,才能保证安全。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
leroy特洛伊 + 1 + 1 我很赞同!

查看全部评分

4#
 楼主| 夜陌 发表于 2020-7-30 14:05 |楼主
qzhsjz 发表于 2020-7-30 14:02
他们搞这种辅助一看就不专业,最起码得上个反射注入,最好再抹了PE头,还得在功能DLL里加上防dump,才能保 ...

主要一帮小孩子哪里懂这么多哦
5#
ali888889 发表于 2020-7-30 14:05
膜拜大神,,,这些工具哪里有的下载呢?
7#
52pojie666z 发表于 2020-7-30 14:24
厉害厉害
8#
国际豆哥 发表于 2020-7-30 14:30
加油!很厉害
9#
绫音 发表于 2020-7-30 14:31
学习一下  谢谢分享
10#
吾爱、技术组 发表于 2020-7-30 14:53
学习学习  谢大佬分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2020-8-14 15:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表