haier8917 发表于 2016-12-14 01:40

某电视台硬盘播出系统的爆破

大家好,今天练手的软件是某电视台的播放软件,逆向顺序为先试用看看,从哪里入手,当找到入手点后就查壳,因为这软件反OD(原理和以前我说的那软件一样,所以下bp TerminateProcess断点),另外该程序每隔一段时间要检测加密狗(可能是每隔一段时间看看有没有加密狗的地址,因为如果有加密狗的话,内存里总有加密狗的信息吧,有加密狗的信息其地址就不应该为0),所以要爆破他对于赋值来说要难些,主要是你进他赋值的那个CALL修改了数据不能保存,所以我们要想其他的办法,比较典型的是双跳法和CALL(大致方法是:首先找一块空白的地方,写好我们需要的汇编,注意:因为不管jmp还是call后跟地址,一共要占5个可能更多的字节,所以当可用字节数不够的话,那么我们就要利用他下一行汇编的空间,而且把他下一行的汇编写到我们所编的汇编那,然后根据各自的特点(双跳法是一个跳转从原程序跳到我们汇编的第一句的地址,执行完我们的汇编代码后再一个跳转跳回原地放继续执行原来的程序,CALL法是用CALL到我们我们汇编的第一句的地址,然后用retn返回原程序继续运行))(但是因为我这只是以前看做免杀的时候学的,自己没用过,所以在那搞了很久,但最终终于把那软件给PJ了)
链接: **** Hidden Message *****密码: tt4k

Shark恒 发表于 2016-12-14 01:59

2点了啊,还不睡!!注意身体,我可要睡觉去了。晚安了啊

shlgh 发表于 2016-12-14 04:45

看看是哪个电台的

a7717017 发表于 2016-12-14 08:11

看看感谢楼主分享!

wangwh 发表于 2016-12-14 08:25

好东西好东西值得分享

zwc123xyz 发表于 2016-12-14 09:01

看看,看起来很厉害!

mikeer 发表于 2016-12-14 09:12

sahacker 发表于 2016-12-14 09:18

下载一个看看

wwy12345 发表于 2016-12-14 09:25

        评分=感恩!简单却充满爱!感谢您的作品!

行商新人 发表于 2016-12-14 09:30

某电视台硬盘播出系统的爆破
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 某电视台硬盘播出系统的爆破