吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 82|回复: 1
上一主题 下一主题
收起左侧

[经验求助] 关于dll的逆向求助

[复制链接]
跳转到指定楼层
楼主
最美的不是下雨 发表于 2026-10-4 22:55 回帖奖励
200吾爱币
求教一个程序DLL文件查了下有Themida v3.0.0.0 - 3.2.4.0的壳,查了半天资料脱壳后发现是MS Visual C++ v.7.10 - 9.0 DLL ( 8B ) - 2024-10-26  , EX : 00 functions 写的,9.3ida静态分析发现内部还有虚拟化,就想着动态分析下x32dbg+ScyllaHide加载主程序到关键部位就闪退了,应该是没过内部的反调试,试过后续附加进程也失败闪退了,新人没有头绪了,求大佬给点思路也行

https://wwbnw.lanzoub.com/b0he8zouj
密码:52pj

发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
dizzy0001 发表于 2026-10-5 02:16
我搜的,仅供借鉴

一、加载闪退:反调试绕过
二、附加进程闪退:先运行后附加 + PEB Patch
三、虚拟化:定位 VM 入口

先通过 重命名 + ScyllaHide DRx/NtQueryInformationProcess Hook + Themidie 解决反调试导致的闪退;附加时采用 “先运行后附加 + PEB Patch” 策略;虚拟化部分不强行去虚拟化,而是定位 VM 入口前的正常代码,直接 Patch 返回值来绕过关键逻辑。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-10-5 14:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表