치트엔진을 킨다
dbvm키고 커널모드킨다
CreateThread
브포 건다
오른쪽 하단 스택 나오면 맨위 클릭한다
pushfq
x86 cpu 어셈뜨면 치트엔진기능의 함수목록을 누른다
그러면sub rsp,08 이런 스택포인터 어셈나오는데
치트엔진의 다이어그렘 표를 누른다
그러면 3분 기다리면 ㅈㄴ긴 어셈흐름 목록나오는데 그 맨 아래로 내리면
BlackCipher64.aes+9FF2A7 - 31 C0 - xor eax,eax
BlackCipher64.aes+9FF2A9 - F0 0FB1 0C 2B - lock cmpxchg [rbx+rbp],ecx
BlackCipher64.aes+9FF2AE - 0F84 07000000 - je BlackCipher64.aes+9FF2BB
BlackCipher64.aes+9FF2B4 - F3 90 - repe nop 2
BlackCipher64.aes+9FF2B6 - E9 ECFFFFFF - jmp BlackCipher64.aes+9FF2A7
이런흐름이 나온다
여기서 lock cmp는 쓰레드흐름을
repe는 중단
맨위 xor eax,eax를 xor eax,0 으로 바꾸거나
lock cmpxchg [rbx+rbp],ecx 를 - cmpxchg [rbx+rbp],ecx으로
repe nop 2 를 nop 2로 바꾸면된다
이해못하면 메이플랜드 = BlackCipher64.aes+9FF2A7 - xor eax,eax 를 - xor eax,0 으로해라
| 제목 | 작성자 | 작성일 | 조회 | |
|---|---|---|---|---|
| 11608 | 01-18 | 456 | ||
| 11607 | 01-18 | 481 | ||
| 11606 | ngs+50 | 01-18 | 3708 | |
| 11605 | 01-18 | 337 | ||
| 11604 | 01-18 | 825 | ||
| 11603 | 쌀먹 팁하나 주자면+12 | 01-18 | 813 | |
| 11602 | 01-18 | 196 | ||
| 11601 | 01-18 | 720 | ||
| 11600 | 01-18 | 591 | ||
| 11599 | 01-18 | 198 | ||
| 11598 | 01-18 | 199 | ||
| 11597 | 01-18 | 383 | ||
| 11596 | 01-18 | 234 | ||
| 11595 | 01-18 | 689 | ||
| 11594 | 01-18 | 326 | ||
| 11593 | 01-18 | 3505 | ||
| 11592 | 01-18 | 611 | ||
| 11591 | 01-18 | 941 | ||
| 11590 | 01-18 | 422 | ||
| 11589 | 데미+6 | 01-18 | 706 |
댓글25
저장완료
습득 실패
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
dbvm키고 커널모드킨다
CreateThread
브포 건다 < 여기서막혓다이기야 ..
브레이크 포인트를 거셈 영어만 읽어도 보이는 걸
무슨 말인지 모르겠지만 ㅈㄴ 전문가 포스..
dbvm은뭐야
문송합니다....
dbvn부터막힘
형님 이거 DBVM 활성화 상태에서 xor eax,0 적용해야 합니까
ㄴ
맨 위 코드 xor eax,0 주고
repe 부분 nop 2 줬는데도 앱 보안뜨는데 혹시 아심..?
커널링은 아는데 커널은뭐야
뭔소린지 하나도 모르겟네 ㅋㅋ
DBVM활성화하려니까 윈도우S키라면서 안됨...
걍 만들어줘 븅신새끼야 말해뭐해 못알아 쳐먹는데
알려줘도 못하는 애들은 노력이란걸 안해본거임
옛날이나 지금이나 그런 애들이 수두룩 한게 치닷임
커널모드 막힘
서든님 왜 createThread bp거신거에요 어떻게 분석함 ㅠ
CreateThread
잡으면 블랙사이퍼 꺼져버리는데 어떡하죠?
브포도 뭔지모르겠고 dbvm 도 뭔지 모르겠고 다모르겠다
나도 다모르겠다
형님 dbvm 은 켰는데 커널모드를 모르겠습니다 ㅠㅠㅠ
이렇게 하니까 그냥 blackcipher가 크러싱나네