samuel1116 发表于 2014-10-22 11:07

破解SE壳做补丁运行软件订购iPhone6

网盘上有1.52的软件,大家可以联系,同时希望大神可以看看最新版的分析方法,小弟已经放弃。

分为两种方法:

第一种,特征码搜索
特征码是我找好的,你直接使用我这个特征码就行了


第一步;
载入OD。F9运行程序。程序运行起来后,点查看-可执行模块,找到进程名apple6Hk.exe,在进程名左边有一个基址。
对应的是00400000,加上偏移1000,等于00401000

二;
开始查找特征码
ctrl+b
004C3E09    C600 01         mov   byte ptr , 0x1
004C3E0C    8D55 B4         lea   edx, dword ptr
004C3E0F    8B83 00040000   mov   eax, dword ptr
004C3E15    E8 CADBF8FF   call    004519E4
004C3E1A    8B55 B4         mov   edx, dword ptr
004C3E1D    A1 2C264D00   mov   eax, dword ptr
004C3E22    E8 7513F4FF   call    0040519C
004C3E27    833D 2C8D4D00 0>cmp   dword ptr , 0x1
004C3E2E    0F85 F3010000   jnz   004C4027

和这段差不多的,找到cmp   dword ptr , 0x1.
修改为cmp   dword ptr , 0x0
这个是变量,不一定是一样的。
结构和我复制的这段差不多就可以了

内存地址   十六进制代码
004C3E27    833D2C8D4D0000   >cmp   dword ptr , 0x0

之后如何做补丁或者直接制作逆向软件,Shark恒 的视频教程里面有提到的

特征码:C6 00 01 ?? ?? ?? 8B 83

但小弟技术不佳,软件以后的版本由于给作者加强了,小弟已经无能为力,希望大神们可以指导和讨论一下如何逆向

软件和视频地址为百度网盘:http://pan.baidu.com/s/1hqBsVJm 密码:ok2t



小然 发表于 2014-10-22 11:41

这个看不懂啊

samuel1116 发表于 2014-10-22 14:49

小然 发表于 2014-10-22 11:41
这个看不懂啊

不好意思,第一次做视频,难免会有点错漏,请教育小弟

Shark恒 发表于 2014-10-22 15:00

感谢原创制作~~ {:6_197:}

彡墨鱼灬丶 发表于 2014-10-22 17:03

{:5_185:}我去,刚才我看第一眼标题竟然是补丁送iPhone6,难道我想iPhone6想出幻觉了

小然 发表于 2014-10-23 12:35

samuel1116 发表于 2014-10-22 14:49
不好意思,第一次做视频,难免会有点错漏,请教育小弟

我新手啊,才学几天,我晕····{:6_224:}

空白_ 发表于 2014-10-28 23:28

都不做伸手党哟!

520Kelly 发表于 2014-11-20 01:45

SE壳有内存校验、、

偏执 发表于 2015-3-6 20:09

大神啊 这个网盘也挂了 希望可以更新一下

努力实现自由 发表于 2022-4-5 18:09

膜拜大佬,感谢分享
页: [1] 2
查看完整版本: 逆向SE壳做补丁运行软件订购iPhone6