DMPWalker实战破解垃圾外挂

查看 50|回复 8
作者:Tonyha7   
前言
最近在研究dll注入 为了方便比较注入前后的程序区别 在Claude的加持下写了个从内存转储文件中读取二进制文件的小工具
DMPWalker
接下来演示下破解垃圾外挂程序
以淘宝销量最高的大地球为例 花了三元巨款买了张天卡
过程
首先正常登录辅助 加载功能


等待功能完全加载后 从任务管理器中右键创建内存转储文件
这里窗口在截图时没显示

然后使用DMPWalker来从这个DMP文件中获取可执行文件

其中有两个exe文件
一个是这个外挂的登录程序 另一个是这个外挂的功能
(对的 这个外挂是纯外部的)
破解完成

告诉我, 外挂

Yifan2007   

你图床有问题,可以贴md里发出来
Kls673M   

感谢分享,
小白一个,一脸懵逼……
理解是这样的: 这个W/G登录和功能是分开的? 可以直接从内存中提取exe? 然后单独运行功能就可以了?
Tonyha7
OP
  


Kls673M 发表于 2025-6-2 14:59
感谢分享,
小白一个,一脸懵逼……

是这样的
shijiajia   

看不见图片
moshi   

文件呢?请大佬把提取的东西发出来
五行阿尔法   

楼主 我试了一下 好多提取出来的exe都打不开
Tonyha7
OP
  


五行阿尔法 发表于 2025-6-2 20:44
楼主 我试了一下 好多提取出来的exe都打不开

是这样的 因为这是内存中的样子 可能不完整
五行阿尔法   


Tonyha7 发表于 2025-6-2 22:08
是这样的 因为这是内存中的样子 可能不完整

奥奥 这样奥 有没有快速可以判断出 能用这种方法提取出exe的呀
您需要登录后才可以回帖 登录 | 立即注册

返回顶部