本帖最后由 ganyilu 于 2025-9-29 14:03 编辑
易语言CM,已经加了VM。没有反调试,没有有害代码。
能弹出消息框,就是成功。
单纯测试这个暗桩效果
代码和下载地址都附上
大佬告诉我一下,这样作为暗桩,有没有用。好不好处理
或者有没有更好,更有用的介绍一下。
源码696K,加VM后变成10.7M,这是我没想到的。
此暗桩用途,用于崩溃结束自身。如果用退出方式,OD会断下。然后就想到了这个。现在对OD是有用了,
但是X64DBG,会在异常断下,也不知道这有没有用。,好不好处理。
https://wwud.lanzouu.com/ikjhK378kvuf
密码:cfrq
.子程序 _按钮1_被单击
置入代码 ({ 235, 16, 86, 77, 80, 114, 111, 116, 101, 99, 116, 32, 98, 101, 103, 105, 110, 0 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 })
信息框 (自用动态解密 ({ 226, 170, 21, 143, 177, 129, 146, 21, 26 }), 0, , )
置入代码 ({ 235, 14, 86, 77, 80, 114, 111, 116, 101, 99, 116, 32, 101, 110, 100, 0 })
第一次发CM,考虑不周,越想越过分,见谅。
去掉所有VMP功能,只保留VM。
代码也仅剩一条。
https://wwud.lanzouu.com/ijMd7379c2mb
密码:27bc
.子程序 _按钮1_被单击
置入代码 ({ 235, 16, 86, 77, 80, 114, 111, 116, 101, 99, 116, 32, 98, 101, 103, 105, 110, 0 }) ' 这是VMP标记开始
置入代码 ({ 184, 1, 0, 0, 0, 199, 196, 0, 0, 0, 0, 232, 0, 0, 0, 0, 15, 11, 80, 235, 249, 142, 216, 184, 52, 18 }) ' 一条崩溃暗桩,是为了让程序推出的。
信息框 (自用动态解密 ({ 226, 170, 21, 143, 177, 129, 146, 21, 26 }), 0, , ) ' 信息框,如果被排掉暗桩,弹出消息框,说明暗桩被拔掉或者绕过了
置入代码 ({ 235, 14, 86, 77, 80, 114, 111, 116, 101, 99, 116, 32, 101, 110, 100, 0 }) ' 这是VMP标记结束
|