吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1740|回复: 17
收起左侧

[已解决] 打开exe游戏会强制退出其他进程,跑了一天了实在没招了

[复制链接]
巫人 发表于 2021-8-8 22:50
本帖最后由 巫人 于 2021-8-27 21:40 编辑

是这样的,有个100多M的exe游戏文件,查壳工具说文件太大了没办法查。。试了试.Net逆向也不是c#编译的,我接触代码c#比较多,脱壳新手。。所以用OD不会脱,现在我默认他无壳,直接判断的。
此处一直在循环,我觉得比较可疑,但是nop掉也没用,还是会删进程

打算从中文提示入手,之前OD里已经提示是Unicode格式了,但是用中文插件找出来的都是乱码,运行了大半也没一个正常的中文

第一次运行有一个线程也比较可疑,但是第二次再运行就没了,奇怪了。。

又下了次断点,已经差不多确定是开了个新线程开始杀进程的,文件夹也杀掉了,最离谱的是连爱吾工具包也一起杀掉了。。
搞错了是ASCII码的文本。。
又跑了好一会。。没招了,改了dll一点用都没。跑了一天了一点思路都没有。。有人可以帮帮忙嘛。。给个思路也好啊。
百度盘:https://pan.baidu.com/share/init?surl=cr6LhkCE4P7aFutmQovkCA  提取码5454(别人的链接,单文件)
MD5:5c68808b60866dcc17e5bac5779fe582  应该无毒,火绒扫过了,哈勃太大了丢不上去,还是小心点虚拟机运行吧

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
wuaiwu77 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Addisen + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

云在天 发表于 2021-8-9 17:00
巫人 发表于 2021-8-9 16:44
我寻思着函数走进来第一句,直接retn的这句

retn完这样了,抄作业都不会我好菜啊

你还是先去看看基础教程吧。
004BC310   .  55            push ebp

在这里ret
云在天 发表于 2021-8-9 04:04
image.png


关键字就在这,然后在函数头那直接ret就行

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
巫人 + 1 + 1 我很赞同!

查看全部评分

 楼主| 巫人 发表于 2021-8-8 22:51
啊。。图片没了,我怎么再加回来。。

点评

https://www.52pojie.cn/misc.php?mod=faq&action=faq&id=29&messageid=36  详情 回复 发表于 2021-8-9 02:33
FleTime 发表于 2021-8-9 02:33
云在天 发表于 2021-8-9 03:13
爱吾工具包?你是不是来错地方了?
fanruinet 发表于 2021-8-9 04:03
有个不成熟的思路供参考,试试拦截可能的API:
Process32First
TerminateProcess
GetProcessInformation

点评

一般关闭窗口都直接postmessage或者sendmessage 你这个用于遍历进程  详情 回复 发表于 2021-8-9 04:05
云在天 发表于 2021-8-9 04:05
fanruinet 发表于 2021-8-9 04:03
有个不成熟的思路供参考,试试拦截可能的API:
Process32First
TerminateProcess

一般关闭窗口都直接postmessage或者sendmessage

你这个用于遍历进程
sivanliu 发表于 2021-8-9 08:59
不错,顶一个
lusikepojie 发表于 2021-8-9 09:35
我是来看怎么破
 楼主| 巫人 发表于 2021-8-9 10:05
FleTime 发表于 2021-8-9 02:33
https://www.52pojie.cn/misc.php?mod=faq&action=faq&id=29&messageid=36

这样啊。。我以为图片在里面就传上去了,插进去又把附件删了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-10 20:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表