bfloat16酸菜薯片DMM 分析 中发帖

0x0
最近没啥新玩意,某基建风味的二游刚出来就逆完了,找点盘里面剩下的看看先( 
0x1 NP
ring3反作弊,带了标准的themdia/winlicense 3.x,保护器只开了压缩和加密(敢开代码混淆和虚拟化的只见过Denuvo一家) 
这个反作弊几乎没啥用,随便劫个dll就能inject进去了(难绷 
 [PixPin_2026-02-20_23-06-15] 
用unlicense把壳脱了就行了(hook LoadLibraryW也行,但是有工具就用工具,懒得自己搓代码了) 

0x2 哎IDA
六百六十六,IDA又又又出bug了,控制流被强行切断了 
 [PixPin_2026-02-23_00-16-57] 
蓝色部分为丢失的控制流 
[PixPin_2026-02-23_00-18-22] 
只需要进入分割线上面那个被call的函数,改变Does not return的状...
 
 
Back to Top