吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9779|回复: 66
收起左侧

[原创] 一次简单的逆向外挂弹窗分析

  [复制链接]
夜陌 发表于 2020-7-30 13:41
今天记录一次混水逆向游戏cf外挂软件过程,夏日炎炎,日常敲码。。。。

最近忙于建自己站,需要往自己博客添加一些软件,我就盯向了 游戏外挂这个流量群体,像我们这种肯定没时间去写,

那只能去破解啊,我随便搜索几个辅助网的 下载了一个xxx断网瞬移 不多说开始我的分析过程 !

先查壳 嗯 很干净  。。。

QQ图片20200730131747.png
然后 F9运行程序 出现这个
QQ图片20200730130741.png

打开一个弹窗出现在我的眼前,emm 很多辅助都有这种手法 带一个远程更新,然后我就看了看中文搜索引擎字串
QQ图片20200730131120.png
很干净,就头部这里 看到一个TSTheme.exe 以及\dll  exe是检测进程名 然而dll是释放dll 心里明白了 默默打开Exeinfope 提取dll
QQ图片20200730131452.png

然后,我们就可以看到改dll 是加了vmp2.07 我说呢 原来就是一个启动程序

在把dll 丢进od
QQ图片20200730132044.png
开始 以为 看到这些字串 可以确定就是这里了 ,但是我仔细在看看 发现不对劲

看到这里竟然还在释放dll,对于我这个混过辅助圈的,可以确定这个才是功能dll  这作者真是有点废心机哈
QQ图片20200730132253.png

嗯 分析已经完了,那就开始 步骤吧,对我个人 而言 我只需要把弹窗去掉 就可以了

QQ图片20200730132726.png


然后在弹窗错误这快 找到头部 进去retn 用pyg的补丁工具 打一个dll 就可以了 这里不多操作思路放这里了 !

还有一种办法就是提取功能dll,自己写注入 至于提取方法就是 进群下载新版本 ,如果没有游戏 自己易语言写一个以 crossfire.exe 命名的程序 等他会释放出dll 自己额外复制一份 出来  永久可用  

自己在网上随便下载一个万能注入功ju  就可以用了  ,大概思路是这样 具体靠各位实践哦!

通用DLL注入器 V1.0.zip (574.74 KB, 下载次数: 109)

免费评分

参与人数 23吾爱币 +19 热心值 +18 收起 理由
yeyis222 + 1 + 1 我很赞同!
喜庆的大葱 + 1 + 1 我很赞同!
楠宝 + 1 谢谢@Thanks!
prontosil + 1 我很赞同!
zzzzzdong + 1 谢谢@Thanks!
Halin_Anline + 1 + 1 广告贴,请遵守论坛版规!
康铖轩 + 1 + 1 用心讨论,共获提升!
大会员 + 1 + 1 我很赞同!
美国科学家 + 1 + 1 用心讨论,共获提升!
无名i + 1 此为违规行为,请遵守论坛版规!
炉火纯青的小白 + 1 谢谢@Thanks!
ttxszfj + 1 + 1 谢谢@Thanks!
wcsyzj + 1 谢谢@Thanks!
Beat0304 + 1 用心讨论,共获提升!
ycuvuuui1L + 1 + 1 用心讨论,共获提升!
gulu2840 + 1 用心讨论,共获提升!
fsb328868532 + 1 + 1 大佬出个教程吧,触动精灵的
ccnats + 1 + 1 我很赞同!
xuxiangyu92 + 1 + 1 热心回复!
elevo + 1 + 1 热心回复!
吾爱、技术组 + 1 + 1 热心回复!
奶味小可爱 + 1 + 1 虽然没啥用但还是要给个辛苦费的
左手治愈右手 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

学无止境it 发表于 2020-9-22 07:48
大佬你那个seo的提问不了了,  那个产品展示的时候  图片上的超链接和文字上的超链接 一样的时候   给图片上的超链接加 nofollow对吧     文字上的超链接不加
倚楼听风雨c 发表于 2020-7-30 13:59
光提取dll估计没用,要是dll还有二次校验就炸啦
qzhsjz 发表于 2020-7-30 14:02
他们搞这种辅助一看就不专业,最起码得上个反射注入,最好再抹了PE头,还得在功能DLL里加上防dump,才能保证安全。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
leroy特洛伊 + 1 + 1 我很赞同!

查看全部评分

 楼主| 夜陌 发表于 2020-7-30 14:05
qzhsjz 发表于 2020-7-30 14:02
他们搞这种辅助一看就不专业,最起码得上个反射注入,最好再抹了PE头,还得在功能DLL里加上防dump,才能保 ...

主要一帮小孩子哪里懂这么多哦
ali888889 发表于 2020-7-30 14:05
膜拜大神,,,这些工具哪里有的下载呢?
头像被屏蔽
52pojie666z 发表于 2020-7-30 14:24
提示: 作者被禁止或删除 内容自动屏蔽
国际豆哥 发表于 2020-7-30 14:30
加油!很厉害
绫音 发表于 2020-7-30 14:31
学习一下  谢谢分享
吾爱、技术组 发表于 2020-7-30 14:53
学习学习  谢大佬分享
elevo 发表于 2020-7-30 15:00
菜鸟表示看不懂啊,太复杂了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 00:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表