吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 879|回复: 5
上一主题 下一主题
收起左侧

[求助] 求助se虚拟机检测问题

[复制链接]
跳转到指定楼层
楼主
朱朱你堕落了 发表于 2024-9-21 10:46 回帖奖励
222吾爱币
参考贴子地址:
https://www.52pojie.cn/thread-598022-1-1.html

问题1:

对x86_se.exe(32位)来说。

1
修改
004C39E8   /75 05           jnz short x86_se.004C39EF
改为:
004C39E8   /EB 05           jmp short x86_se.004C39EF

2
修改
004C3888    55              push ebp
004C3889    8BEC            mov ebp,esp
004C388B    83EC 14         sub esp,0x14
改为:
004C3888    B8 00000000     mov eax,0x0
004C388D    C3              retn

xp上修改上面两处地址就能跳过se的虚拟机检测

为什么在win7 64位上这两个地址却断不下来呢?很神奇。
是什么导致它断不下来呢?

///////////////////////////////////////////////////////////////

问题2

我随便编译了个x64的MFC程序,添加se虚拟机检测,如果是X64的,这两处在哪里呢?
使用x86上的方法找不到,也许是姿势不对吧,请问如何找?

测试程序:
https://www.123pan.com/s/YL29-UiTRh

最佳答案

查看完整内容

在 004C6C03 中断,继续往下,在retn的时候eax的FC改成0就可以了 https://www.52pojie.cn/thread-1937326-1-1.html

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
hszt 发表于 2024-9-21 10:46
在 004C6C03 中断,继续往下,在retn的时候eax的FC改成0就可以了

https://www.52pojie.cn/thread-1937326-1-1.html

点评

至今没找到X64的方法,算了,结贴给大佬了。  详情 回复 发表于 2024-10-8 17:57
大佬,测试程序里有个64位的,针对64位有什么通用的特征码吗?  详情 回复 发表于 2024-9-21 11:14

免费评分

参与人数 2吾爱币 +4 热心值 +1 收起 理由
朱朱你堕落了 + 3 + 1 期待大佬发个x64过虚拟机检测方法的贴子。
董督秀 + 1 热心回复!

查看全部评分

3#
 楼主| 朱朱你堕落了 发表于 2024-9-21 11:14 |楼主
hszt 发表于 2024-9-21 11:01
在 004C6C03 中断,继续往下,在retn的时候eax的FC改成0就可以了

https://www.52pojie.cn/thread-193732 ...

大佬,测试程序里有个64位的,针对64位有什么通用的特征码吗?
4#
无闻无问 发表于 2024-9-21 13:39
估计找不到,因为x86和x64指令有些区别,可以试试在程序中找个地方,把x86的指令改成x64的,主要是寄存器,比如eax改为rax,立即数给他??,改了看看机器码,再搜……

没试,不一定行,只提供尝试思路,见谅……

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
朱朱你堕落了 + 1 + 1 热心回复!

查看全部评分

5#
hszt 发表于 2024-9-23 09:47
朱朱你堕落了 发表于 2024-9-21 11:14
大佬,测试程序里有个64位的,针对64位有什么通用的特征码吗?

64的没研究过
6#
 楼主| 朱朱你堕落了 发表于 2024-10-8 17:57 |楼主
hszt 发表于 2024-9-21 11:01
在 004C6C03 中断,继续往下,在retn的时候eax的FC改成0就可以了

https://www.52pojie.cn/thread-193732 ...

至今没找到X64的方法,算了,结贴给大佬了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-13 14:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表