颜角的睫毛溺水 发表于 2016-12-20 21:41

E盾验证很容易识别。第五张图就可以看出是E盾,过登陆eax赋值1,过合法,跳算法。不懂跳算法,就先平衡,再追踪到算法,再跳。知道是什么的情况下利用论坛的搜索功能,找到相关的E盾逆向参考,后动手。

gawen 发表于 2016-12-21 22:32

E盾的,学习中。。。

Asm 发表于 2016-12-22 00:09

颜角的睫毛溺水 发表于 2016-12-20 21:41
E盾验证很容易识别。第五张图就可以看出是E盾,过登陆eax赋值1,过合法,跳算法。不懂跳算法,就先平衡,再 ...

请问下,这个有SE壳的,我可以直接手动过登录吗? 不胜感激

颜角的睫毛溺水 发表于 2016-12-22 08:56

Asm 发表于 2016-12-22 00:09
请问下,这个有SE壳的,我可以直接手动过登录吗? 不胜感激

谁跟你说有SE就不可以过登陆?

Asm 发表于 2016-12-22 14:56

颜角的睫毛溺水 发表于 2016-12-22 08:56
谁跟你说有SE就不可以过登陆?

{:5_188:} 眼角的睫毛,谢谢 我去试试

Asm 发表于 2016-12-22 18:17


过OD检测 你可以下GetMenu断点。。一直F9跑到程序领空。。
接下来是E盾的登录验证也就是帐号密码的验证。。。这个返回值EAX=1 就可以过了
然后是合法性验证 返回值eax=0就可以了   这个可以直接段首retn
然后是登录成功运算了。。这个有些程序可以字节段首retn ,有些则不行,看具体情况
这样应该就没什么问题了。。。剩下的就是作者本身他自己加的一些暗装校验之类的 。。


【别的论坛看到的,复制到这里留个笔记再慢慢学】

Asm 发表于 2016-12-22 18:18

颜角的睫毛溺水 发表于 2016-12-22 08:56
谁跟你说有SE就不可以过登陆?

{:5_117:}大神 能不能教教我。可能这两天看的教程太多 ,脑子糊了,能不能指个大概的步骤

颜角的睫毛溺水 发表于 2016-12-31 00:21

Asm 发表于 2016-12-22 18:17
过OD检测 你可以下GetMenu断点。。一直F9跑到程序领空。。
接下来是E盾的登录验证也就是帐号密码的验证 ...

这样就太复杂了,而且多余了步奏多了。

Asm 发表于 2017-1-24 02:11

颜角的睫毛溺水 发表于 2016-12-31 00:21
这样就太复杂了,而且多余了步奏多了。

大神有没有兴趣看看软件呀。 一款E盾验证的,作者关闭了软件,登陆就无效,所以软件等于没逆向就作废了
页: 1 [2]
查看完整版本: 一个SE的壳,内存搜索到之后怎么跳过注册或山寨呢