zxywandxb 发表于 2017-8-16 03:24

一个群认证 求个破解私聊 看了大神视频没懂

本帖最后由 zxywandxb 于 2017-8-17 14:23 编辑

http://r.virscan.org/report/b0b33f47a83a8434879e8d0e6f140f6e 查毒链接   
http://pan.baidu.com/s/1bpB4hPH                                                软件链接

这是一个QQ群认证 软件   本人新手   软件已脱坑
查到关键字符 验证成功与不成功位置   但是上方找不到关键CALL和关键跳在FF25处下断 无法运行软体
希望大神能够帮帮忙 讲解一下思路看了之前悬赏杀手破除群认证的视频跟我的软件特征很像但是说实话视频没有讲解出思路和为何在此处NOP的用意    新手话来讲就是大神按按按都不知道按得哪就进入了关键位置下NOP完成逆向看的我一头雾水求大神讲解一下思路如何找到的 关键点    为何在此处修改麻烦各位大神了

JuStkK 发表于 2017-8-16 03:24

进OD ctrl+g 401000下个按钮事件ff55fc5f5e运行软件断下来进去 断首ret就可以了。。

DEEMO 发表于 2017-8-16 10:05

直接将验证给RET 就可以了

XiaoNuo 发表于 2017-8-16 10:05

Geek三千 发表于 2017-8-16 10:17

DEEMO 发表于 2017-8-16 10:05
直接将验证给RET 就可以了

好腻害,膜拜

52歌唱 发表于 2017-8-16 10:28

好厉害,就是看不懂,不知道能干啥{:6_221:}

Geek三千 发表于 2017-8-16 13:00

52歌唱 发表于 2017-8-16 10:28
好厉害,就是看不懂,不知道能干啥

破一些简单群验证,FZ

苍白无力。 发表于 2017-8-16 13:01

004036E5   NOP {:5_193:}

Zixue 发表于 2017-8-16 13:43

首先。你截图的字符串位置,他是一个CALL内。当前位置没有跳转跳过这个字符串位置,那么就单步出CALL。既然是有条件判断的,你就更下去呗。

2970260479 发表于 2017-8-16 15:28

004032CD/.55            push ebp
首段RET掉就可以了
页: [1] 2 3
查看完整版本: 一个群认证 求个逆向私聊 看了大神视频没懂