我们要作死 发表于 2015-9-9 14:38

这个爆破点在哪?

本帖最后由 我们要作死 于 2015-9-12 11:04 编辑

这是一个FZ。我先问一下提示帐号密码错误。我在字符串里怎么找不到呢?



首先这个是一个无壳的程序

查找了一下。根本找不到

其次我还不知道他是什么验证?怎么感觉是自己写的验证?? 求大神

个人觉得。这个地方就是成功进入界面的地方

还想大神出个教程吧。!! 这个有点难住小弟了。无从下手!! 我都不知道怎么下手了{:5_118:}还让我怎么分析{:5_191:} 求大牛呀
软件地址            链接: http://pan.baidu.com/s/1jGleoo2 密码: eiu5


泽杨 发表于 2015-9-9 15:20

你不把软件界面露出来 而且也没有进一步的分析

易木马 发表于 2015-9-9 16:16

这里是错误提示,是根据不同情况压入不同字符
005CA507|.8BF8          mov edi,eax
005CA509|.BE AE0B7200   mov esi,王中王20.00720BAE
005CA50E|.AD            lods dword ptr ds:
005CA50F|.AB            stos dword ptr es:
005CA510|.AD            lods dword ptr ds:
005CA511|.AB            stos dword ptr es:
005CA512|.6A 00         push 0x0
005CA514|.8D45 F0       lea eax,
005CA517|.50            push eax
005CA518|.FF75 F8       push                            ;kernel32.7C817778
005CA51B|.E8 055FE4FF   call 王中王20.00410425                      ;错误提示

易木马 发表于 2015-9-9 16:23

这个是不是被VM了,在验证之后。会出现“账号或密码错误”
00403E6B/$55            push ebp
00403E6C|.8BEC          mov ebp,esp
00403E6E|.EB 12         jmp short 王中王20.00403E82
00403E70|.56 50 5F 4D 7>ascii "VP_Mutation_Begi"
00403E80|.6E 00         ascii "n",0
00403E82|>B8 FC1C7200   mov eax,王中王20.00721CFC                        ;ASCII "%#)"
00403E87|.50            push eax
00403E88|.8B1D F06A0F01 mov ebx,dword ptr ds:
00403E8E|.85DB          test ebx,ebx
00403E90|.74 09         je short 王中王20.00403E9B

我们要作死 发表于 2015-9-9 16:37

易木马 发表于 2015-9-9 16:23
这个是不是被VM了,在验证之后。会出现“账号或密码错误”

{:5_117:}应该是吧。!!!! 最好出个视频{:5_191:}教程

tony2526 发表于 2015-9-9 16:51

这个位置会是关键吗?
这么多调用,错误提示在这出现

botanycc 发表于 2015-9-10 08:57

路过看看,什么情况

hnnw 发表于 2015-9-10 11:42

push 窗口 试试

沧海火龙 发表于 2015-9-10 11:43

出现错误对话框的时候按F12暂停,ALT+F9,点击确定看是否可以定位到。

songyi0123 发表于 2015-9-10 14:52

会不会在dll 里面
页: [1] 2
查看完整版本: 这个爆破点在哪?