a721839958 发表于 2020-3-26 06:26

可可验证! eno大法+暂停法失效,求思路

本帖最后由 a721839958 于 2020-3-26 14:17 编辑

可可验证!照着模板都没搞定! 需要逆向的程序eno大法和暂停法失效(模板程序两种方法都可用)
为了研究这玩意儿 特意下了模板,程序断不下来,实在是没辙,大半夜的 这块儿硬骨头实在是啃不动了!

不是要逆向模板,是想通过对照模板的方法来逆向程序,实在是搞不定
求诸位大神给点思路
模板地址:https://www.lanzouw.com/ianfqpe
需要逆向的程序:https://www.lanzouw.com/iagnaze



Break 发表于 2020-3-26 08:17

我看了一下,你在注册账号为找到的下一个push下面下断就可以断下了

1785220186 发表于 2020-3-26 09:59

嗯哼???

1785220186 发表于 2020-3-26 10:09

很简单啊 跳过
1.这是登录错误
0040D670    837D DC 01      cmp dword ptr ss:,0x0
0040D674   /0F84 3D010000   je 模板.0040D7B7
你可以cmp dword ptr ss:,0x0后面置一 或者直接je改jmp
2.这是验证错误
0040FE93    837D DC 00      cmp dword ptr ss:,0x0
0040FE97    0F84 2E010000   je 模板.0040FFCB
你可以cmp dword ptr ss:,0x0后面置一 或者直接je改jmp
3.这是退出
0040F6B8    55            push ebp
直接ret
然后就可以登录成功了

1785220186 发表于 2020-3-26 11:59

记得给分哦 老板

a721839958 发表于 2020-3-26 13:17

1785220186 发表于 2020-3-26 10:09
很简单啊 跳过
1.这是登录错误
0040D670    837D DC 01      cmp dword ptr ss:,0x0


我不是要逆向模板,模板是字符串都是明文,现在我想破的是 程序地址里面的哪个程序
https://www.lanzouw.com/iagnaze

a721839958 发表于 2020-3-26 13:55

Break 发表于 2020-3-26 08:17
我看了一下,你在注册账号为找到的下一个push下面下断就可以断下了

能明示吗?

1785220186 发表于 2020-3-26 14:28

嘤嘤嘤 不会
页: [1]
查看完整版本: 可可验证! eno大法+暂停法失效,求思路