解决`Malformed exe/dll detected`的方法(maybe)

逆向工程galgame
浏览数 - 1249发布于 - 2025-09-16 - 10:43

重新编辑于 - 2025-10-11 - 16:34

本文版权遵循 CC BY-NC 协议 本站版权政策

2 条回复

bfloat16
发布于 2025-09-16 - 20:35

Malformed exe/dll detectedstartup.tjs里面的函数弹窗显示的,而且bypass方法不止一种:

  1. patch掉startup.tjs里面的if跳转就能过掉,软件KrkrRevBinaries

    image.png

  2. 直接干cxdec.dll,参考Dir-A,代码fxxk_cxdec_check

  3. 干掉检查sig的vtable,代码KirikiriTools

  4. KirikiriTools 注入tjs,对调内部函数对exe重新签名

评论

yunogasai
yunogasai评论bfloat16

好的,多一个方法嘛,试了一下和`KrkrRevBinaries`,生成的文件是差不多的

2025-09-16 - 22:24
xiaoxinxin
发布于 2025-10-11 - 15:14
回复 @bfloat16#1

Malformed exe/dll detected是startup.tjs里面的函数弹窗显示的,而且bypass方法不止一种: patch掉startup.tjs里面的if跳转就能过掉,软件KrkrRevBinarieshttps://github.com/crskycode/KrkrRevBin...

(。>︿<。) 已经一滴回复都不剩了哦~