吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3207|回复: 8
收起左侧

[求助] (Heur)保护: Generic[Strange sections] 是啥壳 呀

  [复制链接]
MaGizzZ 发表于 2025-5-22 22:57
本帖最后由 MaGizzZ 于 2025-5-23 19:29 编辑

大佬们这个是啥壳, 我查了 wechat_2025-05-22_224929_898.png

是.png

我想找到导出函数
Ordinal   Name              Address
--------  ----------------  --------
1         StartService      0x10001000
2         SaveFileToDisk    0x10001234
3         GetFileInfo       0x10001350

【通过网盘分享的文件:微信图自动保存助手_V3.0.2.6.exe
链接: https://pan.baidu.com/s/1HgNYh8jNtZh93oY0VXLWag?pwd=et57 提取码: et57
--来自百度网盘超级会员v9的分享
补发了 ,

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

vb56390 发表于 2025-5-23 11:00
FileRecvHelper64.dll,这不是一个有效的可执行文件,你应该发出完整的安装包。
 楼主| MaGizzZ 发表于 2025-5-23 12:12
vb56390 发表于 2025-5-23 11:00
FileRecvHelper64.dll,这不是一个有效的可执行文件,你应该发出完整的安装包。

通过网盘分享的文件:微信图自动保存助手_V3.0.2.6.exe
链接: https://pan.baidu.com/s/1HgNYh8jNtZh93oY0VXLWag?pwd=et57 提取码: et57
--来自百度网盘超级会员v9的分享
补发了 ,
vb56390 发表于 2025-5-23 13:35
目录里面两个exe没有查到从FileRecvHelper64.dll导入任何函数,怀疑是动态解密加载,可尝试用64位调试器dump看看。
 楼主| MaGizzZ 发表于 2025-5-23 18:58
vb56390 发表于 2025-5-23 13:35
目录里面两个exe没有查到从FileRecvHelper64.dll导入任何函数,怀疑是动态解密加载,可尝试用64位调试器dum ...

只会点NET的 这C++ 些的 x64dbg 不是很懂
 楼主| MaGizzZ 发表于 2025-5-23 19:10
一点运行到用户代码 就有检测
有大佬指点一下吗
11.png
 楼主| MaGizzZ 发表于 2025-5-23 20:11
搜字符串也搜不到 有大佬指点一下吗
微信图片_2025-05-23_201010_612.jpg
 楼主| MaGizzZ 发表于 2025-5-27 13:44
可以用CE搜到的  怎么在x64dbg  搜到 并 跳过这个验证
wechat_2025-05-27_134259_837.png
wyx8520425097 发表于 2025-6-26 10:33
加油,我是比你还白的小小白,哈哈,看不懂!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-4-18 06:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表