黑枫叶冒险论坛

超级管理员

181

帖子

26

回复

1019

积分

楼主
发表于 2023-09-11 01:50:36 | 查看: 754 | 回复: 3

WZ、IMG模式


InitializeResMan

//函数地址

auto CWvsApp__InitializeResMan = reinterpret_cast<CWvsApp__InitializeResMan_t>(0xB0A3E0);


自动 PcCreateObject_IWzResMan = (void(__cdecl*)(void*, void*, void*))0xB04CA0;


自动 PcCreateObject_IWzNameSpace = (void(__cdecl*)(void*, void*, void*))0xB04D30;


自动 PcCreateObject_IWzFileSystem = (void(__cdecl*)(void*, void*, void*))0xB05EC0;


自动 CWvsApp__Dir_BackSlashToSlash = (void(__cdecl*)(void*))0xB02DC0;


自动 CWvsApp__Dir_upDir = (void(__cdecl*)(void*))0xB02EA0;


自动 bstr_constructor = (void(__fastcall*)(void*, void*, void*))0x42F750;


自动 IWzFileSystem__Init = (void*(__fastcall*)(void*, void*, void*))0xB0A030;


自动 IWZNameSpace__Mount = (void*(__fastcall*)(void*, void*, void*, void*, void*))0xB09FA0;


// 双字地址

auto g_rm = (void**)0xE309AC;


自动g_root = (void**)0xE309B4;


自动pNameSpace = 0xE2E564;



删除 HS

00B0B8B0 CWvsApp::SetUp



00B0BE62 -> NOP CSecurityClient::InitModule


00B0C3E5 -> NOP CSecurityClient::StartModule


00B080EC -> NOP CSecurityClient::Update



启动跳过CRC_VM,CRC检测,IP检查

00B07730 CWvsApp::Run


1、 00B07BF2 00B07BFC NOP 00B07C05 JMP


2、00B07D7E 跳转


3、 00B083FC 00B08405 00B0840E NOP 00B0841A JMP


4、 00B08723 00B08732 00B08741 无


5、 00B08901 00B08916 00B08922 NOP 00B0892B JMP


6、 00B089E4 -> 00B08A09 空


7、00B08A88 JMP


8、 00B08B5F 00B08B74 00B08B80 无


00B08B89 跳转


9、 00B08C35 -> 00B08C5A 无操作


10、 00B08CD9 跳转


11、 00B08E47 00B08E51 无


00B08E5D 00B08EA6 JMP



IP白名单


004BEEC0 CClientSocket::Connect


004BF0EE 004BF0FD 无


004BF10C 跳跃



00B060A0 CWvsApp::呼叫更新


1、00B06364 JMP


2、 00B063D7 00B063DD 00B063E3 无


00B063EC 跳线


3、 00B066EB 00B066FA 00B06709 无


普通会员

0

帖子

2

回复

6

积分
地板
发表于 2024-01-18 11:18:16

666666666666666

普通会员

0

帖子

7

回复

15

积分
板凳
发表于 2023-12-24 12:20:46

6666666666666666666666666666

普通会员

0

帖子

29

回复

59

积分
沙发
发表于 2023-12-14 18:37:20

牛B啊。111111

您需要登录后才可以回帖 登录 | 立即注册

声明:本站一切资源均来自互联网分享,仅用于学习和研究请勿商业用途

版权所有 黑枫叶 V1.0 © 2023