FF00E4 Team
FF00E4 Team
Anybody here ?
😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀😀 Anybody here ?
> Hello, I have the same problem. Have you solved it NO.
哦原来是这样啊,谢谢了,那有什么解决的方法吗?
> > > > > //driver : libusb0.sys //lib : libusb-win32(libusb0) //Why use libusb-win32 instead of libusb1.0, because only libusb-win32 support windows usb_set_configuration. //libusb-win32 download url : https://sourceforge.net/projects/libusb-win32/files/libusb-win32-releases/1.2.6.0/ > >...

> 目前来看是key生成后一次性使用完消费或者没有明显特征值了?如何读取本地个人数据大佬有新的进展吗? 确实是CE搜不到key了,但是我这有一个软件能识别到,不知道如何实现的。我目前猜测是他把key重新又加密了一层,然后导致搜不到 极有可能是这样,还有最新版本的居然关键函数好多加了OLLVM?
> > > 目前来看是key生成后一次性使用完消费或者没有明显特征值了?如何读取本地个人数据大佬有新的进展吗? > > > > > > 确实是CE搜不到key了,但是我这有一个软件能识别到,不知道如何实现的。我目前猜测是他把key重新又加密了一层,然后导致搜不到 极有可能是这样,还有最新版本的居然关键函数好多加了OLLVM? > > 软件能上传分享看看吗? 我目前写了个hook获取的,https://github.com/gzygood/DbkeyHook 稍后上传c++源码 软件要加密狗的,我怀疑啊 肯定还是有特征在的,你之前不是说第一字节后面能搜到吗,那第一字节到时候0-255进行爆破也是可以啊。我现在就先把字符串加密的弄了 然后od调试看看 能不能找到特征。
> No description provided. 轻松找到,只是把第一个字节变成0而已了。
> > > > 那怎么推导出第一个字节本来是什么呢? > > > > > > > > > 通过替换首字节(0x00 到 0xFF)遍历碰撞尝试,同时该方案仅限4.0.3.39~4.0.3.43,到4.0.5.13版本也已失效 > > > > > > 最新版本后16位字节依旧可以匹配到,但是前面16位感觉被随机覆盖,有时候前八位还能找到,有时候找不到。 > > 咱们回复一句,腾讯工程师就修改一段。最后全部完善完了,啥也找不到了。 肯定有内鬼,我发现这里一更新,腾讯也跟着更新