冰原. 发表于 2019-5-21 00:24

一个bsphp的破解后退出问题

本帖最后由 冰原. 于 2019-5-21 00:29 编辑








我找到了一字节爆破判断验证的那个位置 ,有一段时间没有闪退。测试过是有功能的!


00406014   /0F8E 05060000   jle 闲鱼监视.0040661F                     ! 跳过后提示到期
然后搞了一个到期时间给他后提示 另一台设备上登录然后闪退,先闪退后弹出框 或者无法操作,尝试过去除提示框还是软件崩溃。




重点是他一弹出信息框软件就会闪退,就算没有闪退也不能正常操作,二是他是通过判定线程来弹出提示框,如果我跳过这个提示框,那么软件就算无功能的一个空壳,要想有功能他就会闪退


希望有大神可以指点小菜如何在有功能通过线程情况下不弹出信息框崩溃 谢谢了。


未修改软件下载地址https://www.lanzouw.com/i48lvih

哈勃分析:https://habo.qq.com/file/showdetail?pk=ADcGZl1rB2EIO1s1U2Y%3D


相思渡口 发表于 2019-5-21 13:09

下退出段点 看是否可以下到你是山寨的吗 怎么破了 还连接他的验证

sunshinexbo 发表于 2019-5-21 13:09

没vm的话 字符串找5031 心跳包 .

冰原. 发表于 2019-5-21 13:15

相思渡口 发表于 2019-5-21 13:09
下退出段点 看是否可以下到你是山寨的吗 怎么破了 还连接他的验证

退出断点不行,还是会崩溃

冰原. 发表于 2019-5-21 13:16

sunshinexbo 发表于 2019-5-21 13:09
没vm的话 字符串找5031 心跳包 .

字符串找不出来

相思渡口 发表于 2019-5-21 13:21

那就下 收包段点 注意看EAX的值

sunshinexbo 发表于 2019-5-21 13:29

冰原. 发表于 2019-5-21 13:16
字符串找不出来

不是拍黄片(bsphp)就是一个登陆一个心跳 单独取数据的api不会返回你这个提示.你在仔细看看 没vm的话楼下的方法也不错 发包断 回到用户代码即可反正方法很多..就看你怎么用了 最直接的就是找到他这个信息框的位置 看样子 不是MessageboxA应该就是自绘了.那就找到他绘制call

409867975 发表于 2019-5-22 10:04

sunshinexbo 发表于 2019-5-21 13:29
不是拍黄片(bsphp)就是一个登陆一个心跳 单独取数据的api不会返回你这个提示.你在仔细看看 没vm的话楼下 ...

请教自绘断点是哪个API?谢谢

sunshinexbo 发表于 2019-5-22 11:45

409867975 发表于 2019-5-22 10:04
请教自绘断点是哪个API?谢谢

每个自绘模块都不一样的 要你自己找了.

balabala8888 发表于 2019-5-22 19:50

逆向推出的那个分享一下研究研究
页: [1] 2
查看完整版本: 一个bsphp的逆向后退出问题