NetWorx: diferenças entre revisões

De WikiPeida
Ir para a navegação Ir para a procura
Criou a página com "Se depois de aplicar o crack genérico aparecer este erro: 200px|thumb|Straight * Procurar pela chamada à função WinVerifyTrust <console> .text:000..."
 
Sem resumo de edição
 
(Há 16 edições intermédias do mesmo utilizador que não estão a ser apresentadas)
Linha 1: Linha 1:
Se depois de aplicar o crack genérico aparecer este erro:
Se depois de aplicar o crack genérico aparecer este erro:
[[File:failed.png|thumb|right|Bad Boy]]
* Procurar pela chamada à função [https://anon.to/?https://docs.microsoft.com/en-us/windows/desktop/api/wintrust/nf-wintrust-winverifytrust WinVerifyTrust], existem duas, bastou alterar a primeira
* Substituir o call por NOPs
* ???????????
* PROFIT!


[[File:failed.jpg|200px|thumb|Straight]]
<syntaxhighlight lang="diff">
 
  48 89 85 88 00 00 00    mov    [rbp+var_s88], rax
* Procurar pela chamada à função WinVerifyTrust
  33 C9                  xor    ecx, ecx        ; hwnd
 
  48 8D 15 64 7A 17 00    lea    rdx, pgActionID ; pgActionID
<console>
  4C 8D 45 60            lea    r8, [rbp+pWVTData] ; pWVTData
.text:0000000000A87DD8                mov    [rbp+var_s88], rax
- E8 4F B2 99 FF          call    WinVerifyTrust  ; Call Procedure
.text:0000000000A87DDF                xor    ecx, ecx        ; hwnd
+ 90                      nop
.text:0000000000A87DE1                lea    rdx, pgActionID ; pgActionID
+ 90                      nop
.text:0000000000A87DE8                lea    r8, [rbp+pWVTData] ; pWVTData
+ 90                      nop
.text:0000000000A87DEC                call    WinVerifyTrust  ; Call Procedure <--- ESTA
+ 90                      nop
.text:0000000000A87DF1                mov    [rbp+uExitCode], eax
+ 90                      nop
.text:0000000000A87DF7                mov    eax, [rbp+uExitCode]
  89 85 D4 00 00 00      mov    [rbp+uExitCode], eax
</console>
  8B 85 D4 00 00 00      mov    eax, [rbp+uExitCode]
</syntaxhighlight>


* Substituir o call por NOPs
[[Category:Reverse Engineering]]
* PROFIT!

Edição atual desde as 21h22min de 7 de março de 2026

Se depois de aplicar o crack genérico aparecer este erro:

Bad Boy
  • Procurar pela chamada à função WinVerifyTrust, existem duas, bastou alterar a primeira
  • Substituir o call por NOPs
  • ???????????
  • PROFIT!
  48 89 85 88 00 00 00    mov     [rbp+var_s88], rax
  33 C9                   xor     ecx, ecx        ; hwnd
  48 8D 15 64 7A 17 00    lea     rdx, pgActionID ; pgActionID
  4C 8D 45 60             lea     r8, [rbp+pWVTData] ; pWVTData
- E8 4F B2 99 FF          call    WinVerifyTrust  ; Call Procedure
+ 90                      nop
+ 90                      nop
+ 90                      nop
+ 90                      nop
+ 90                      nop
  89 85 D4 00 00 00       mov     [rbp+uExitCode], eax
  8B 85 D4 00 00 00       mov     eax, [rbp+uExitCode]