全球主机交流论坛

标题: 有懂得EXE网络验证破解的MJJ嘛?有偿 [打印本页]

作者: xupp    时间: 2023-6-7 05:35
标题: 有懂得EXE网络验证破解的MJJ嘛?有偿

看图。厉害的MJJ报价感谢

联系TG :two_dogg
作者: 糟糕的鲍勃    时间: 2023-6-7 07:14
Vmp1的壳应该也不是太难,什么软件,我可以试试
作者: XSProMax    时间: 2023-6-7 09:58
小弟不会   应该是先脱壳 然后 od  汇编吧   
作者: WZ-Software    时间: 2023-6-7 10:00
抓包,然后扒一下他的验证文件,下载到本地搭建起来,127.0.0.1激活
作者: XSProMax    时间: 2023-6-7 10:11
WZ-Software 发表于 2023-6-7 10:00
抓包,然后扒一下他的验证文件,下载到本地搭建起来,127.0.0.1激活

大佬 我们是一个思路 不过我是查他接口 看返回  然后  搭建  c32asm 修改对应得 接口地址  实现。

验证文件 是啥思路 求指教
作者: 0x99    时间: 2023-6-7 10:22
XSProMax 发表于 2023-6-7 10:11
大佬 我们是一个思路 不过我是查他接口 看返回  然后  搭建  c32asm 修改对应得 接口地址  实现。

验证 ...


  你没想到改host文件吗
改host无效的话 你可以试着把路由器的 网段设置成 和他一个C段的
验证服务器设置成和他域名对应的IP
作者: WZ-Software    时间: 2023-6-7 10:31
XSProMax 发表于 2023-6-7 10:11
大佬 我们是一个思路 不过我是查他接口 看返回  然后  搭建  c32asm 修改对应得 接口地址  实现。

验证 ...

就是抓到他验证服务器之后,如果是文件验证那么就把验证文件下载下来到本地验证
作者: 糟糕的鲍勃    时间: 2023-6-7 10:44
WZ-Software 发表于 2023-6-7 10:31
就是抓到他验证服务器之后,如果是文件验证那么就把验证文件下载下来到本地验证 ...

还有文件验证的?没见过,而且加壳了哪有那么简单,只能打补丁
作者: 糟糕的鲍勃    时间: 2023-6-7 10:46
WZ-Software 发表于 2023-6-7 10:31
就是抓到他验证服务器之后,如果是文件验证那么就把验证文件下载下来到本地验证 ...

这种类型都是卡密的
作者: pathletboy    时间: 2023-6-7 10:50
远控经过他服务器中转的,绕不了,自己搭吧。
https://github.com/barry-ran/QtScrcpy
作者: LOC论坛最屌MJJ    时间: 2023-6-7 10:59
没那么简单的,正常来说请求和返回请求会加密和验签,一直返回同样的内容回去会不通过,不过具体看验证的情况,有一些垃圾验证就返回到期时间,直接山寨即可,你这个验证看着好像改版易盾,有需要可以发我瞅瞅,顺便PM预算
作者: XSProMax    时间: 2023-6-7 14:58
0x99 发表于 2023-6-7 10:22
你没想到改host文件吗  
改host无效的话 你可以试着把路由器的 网段设置成 和他一个C段的  ...

哈哈哈 差不多吧0 0   我理解这种操作 就是跟 fidder 转包 改包一样0 0
作者: squalll    时间: 2023-6-7 16:49
某 蓓 夕 外挂
作者: whl32    时间: 2023-6-7 17:06
一般不应该是时间戳+证书验证,我搞不定
作者: 本人马保国    时间: 2023-6-7 17:17
糟糕的鲍勃 发表于 2023-6-7 07:14
Vmp1的壳应该也不是太难,什么软件,我可以试试

vmp的检测虚拟化能不能给他干掉?
作者: 糟糕的鲍勃    时间: 2023-6-7 17:47
本人马保国 发表于 2023-6-7 17:17
vmp的检测虚拟化能不能给他干掉?

这个没试过,一般有vmp的我都是打补丁的
作者: xupp    时间: 2023-6-8 09:59

作者: xupp    时间: 2023-6-8 10:02
pathletboy 发表于 2023-6-7 10:50
远控经过他服务器中转的,绕不了,自己搭吧。
https://github.com/barry-ran/QtScrcpy ...

是远控。没安卓人员,挺多东西无法研究。所以干脆试试破解别人的
作者: kiy    时间: 2023-6-8 11:35
xupp 发表于 2023-6-8 10:02
是远控。没安卓人员,挺多东西无法研究。所以干脆试试破解别人的

vmp是混淆,就算找到oep也无法脱,一般爆破难度不大,就是所谓的补丁。但是这种验证一般都是验证通过后才下发一些数据,比如基地址,关键数据等,就算爆破也无法使用,我之前写g就是这么搞的。所以还有一个方法。那就是一般写g的作者,写后台能力一般比较差,我都是直接入侵后台,把代码拿下来本地ip转向一下。当然入侵也不是很简单,想这种一般php后台,sql注入,上传一顿怼,不行在想社工作者,一通操作下来成功率起码50%,剩下50%不建议了。成本太大 不如自己在造一个轮子。
作者: emzz    时间: 2023-6-8 11:56
肉偿?
作者: xupp    时间: 2023-6-8 18:50
emzz 发表于 2023-6-8 11:56
肉偿?

这个不行。可以给钱。。我还是比较传统的
作者: xupp    时间: 2023-6-11 02:22
:$:$:$:$
作者: yuanhua    时间: 2023-6-11 07:37
发软件我来
作者: xupp    时间: 2023-6-13 08:04
每天顶一下。寻找大佬。
作者: xupp    时间: 2023-6-14 07:55
每天继续一定,或者有安卓跟VC开发的大佬也可以联系。就是在软件加个2个功能。




欢迎光临 全球主机交流论坛 (https://kokgog.com/) Powered by Discuz! X3.4