吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6188|回复: 32

[悬赏杀手图文] 悬赏杀手—程序脱壳+干掉验证窗口

  [复制链接]
血色 发表于 2015-5-26 21:19 | 显示全部楼层 |阅读模式

刚在悬赏区看到一个求助,原贴地址:https://www.52hb.com/thread-10528-1-1.html

打开软件,软件判断有没有登录YY,没有登录则弹出窗口,程序不能运行,点击确定程序退出。
0.jpg
PEID查壳
1.jpg
载入OD,出现压缩窗口,点否
2.jpg
3.jpg
F8单步,约三步,右侧寄存器窗口ESP变红(ES定律)
4.jpg
照顾新手,ESP演示一下,在命令栏里输入hr 0012ffa4后回车,F9或者点击运行
5.jpg

程序断断下

F8单步三次,来到程序OEP
6.jpg
打开LorD PE,找到程序右击,修正镜像大小
7.jpg
8.jpg
右击程序,完整转存
9.jpg
OD右键用OLLYDUMP脱壳调试进程
10.jpg
复制入口点OEP地址
11.jpg
打开Import REC,选择刚才调试的进程
12.jpg

修改OEP为刚才复制的OEP并点击自动查找IAT
13.jpg
14.jpg
点击获取输入表,查找无效函数,本程序没有
15.jpg
点击转储文件,选中刚才用Lord PE脱壳的文件,点确定
16.jpg
至此程序脱壳修复完毕,脱壳后的文件为dump_.exe
17.jpg
再次查壳
18.jpg
将脱壳后的程序载入OD
19.jpg
因为此前我们知道,程序运行完成后才出现窗口,所以我们直接API下断在弹出窗口
20.jpg
程序运行后断在这里,注意右下角
21.jpg
在CALL上右键,在反汇编窗口中跟随
22.jpg
程序来到这里,可以看出上面那个CALL就是弹出YY登录的窗口
23.jpg
如果直接把这里NOP掉,程序会弹出错误,然后程序自动退出
24.jpg
我们先单步走到这里发现程序退出
25.jpg

这里直接NOP掉
26.jpg
然后把上面0040E870的CALL改成jmp 00408FE0
31.jpg

保存修改后的文件
27.jpg
28.jpg
29.jpg

程序完美运行
30.jpg



评分

参与人数 31威望 +1 HB +61 THX +19 收起 理由
sjtkxy + 2 + 1
24567 + 1
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Soul1999 + 1
一路走来不容易 + 1
消逝的过去 + 2
l278785481 + 1
jaunic + 2
zoe + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
playboy + 2
叶落花开 + 2
hackysh + 1
mengzhisuoliu + 1
lies + 1
hnymsh + 1
学破解丶小甜橙 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
wbhing + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
lugege + 1 + 1 完美解答我的问题。Thank!!!
可爱的宝贝 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
有何不可 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
baiv + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
1342971816 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
kangda666 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
xingfeng + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
穆菲菲 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Desire + 6 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
逍遥枷锁 + 4 + 1 好人有好报!你的热心我永远不忘!谢谢!
Shark恒 + 1 + 10 + 1 这个过程真的很详细,感谢楼主!
自然卷。 + 5 + 1 给你给你.~~
yuzhiboqianyuan + 2 + 1 完整的操作了一遍脱壳修复的流程,新手们看到表示很幸福,
虚竹 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚竹 发表于 2015-5-26 21:21 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
自然卷。 发表于 2015-5-26 21:23 | 显示全部楼层

不错不错,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yuzhiboqianyuan 发表于 2015-5-26 21:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 血色 发表于 2015-5-26 21:33 | 显示全部楼层


别忘了给评分哦,哈哈
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-5-26 21:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
安林 发表于 2015-5-26 21:58 | 显示全部楼层

66666截图累不 么么哒
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Desire 发表于 2015-5-26 22:22 | 显示全部楼层

教程很详细啊,值得鼓励
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
穆菲菲 发表于 2015-5-26 23:39 | 显示全部楼层

又学习了,感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xingfeng 发表于 2015-5-26 23:52 | 显示全部楼层

楼主真是用心了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表