解决`Malformed exe/dll detected`的方法(maybe)

逆向工程galgame
浏览数 - 145发布于 - 2025-09-16 - 10:43

重新编辑于 - 2025-09-16 - 12:32

1 条回复

bfloat16
发布于 2025-09-16 - 20:35

Malformed exe/dll detectedstartup.tjs里面的函数弹窗显示的,而且bypass方法不止一种:

  1. patch掉startup.tjs里面的if跳转就能过掉,软件KrkrRevBinaries

    image.png

  2. 直接干cxdec.dll,参考Dir-A,代码fxxk_cxdec_check

  3. 干掉检查sig的vtable,代码KirikiriTools

  4. KirikiriTools 注入tjs,对调内部函数对exe重新签名

评论

yunogasai
yunogasai评论bfloat16

好的,多一个方法嘛,试了一下和`KrkrRevBinaries`,生成的文件是差不多的

2025-09-16 - 22:24

(。>︿<。) 已经一滴回复都不剩了哦~