safengine shielden

来源:互联网 发布:遇事不要慌,知乎 编辑:程序博客网 时间:2024/06/06 20:18

最近看了下se

关于授权的话,绑了机器的话,在知道一个key跟授权文件的话 就可以通过patch机器码来移植到任意机器上使用。

更方便的是可以通过se_memcpy提取公钥数据来解密并且替换实现keygen.


关于脱壳的话,他是模拟了getmodulehandle跟getprocessaddr,获取到一个模拟的地址,去模拟之后这里直接能获取到真实api。

然后处理调用方式即可,写了个脚本效率有点低,有几个地方还要手动处理,比如CreateThread,暂时还不直到怎么处理使用了sdk的部分。




0 0
原创粉丝点击