吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5939|回复: 28

飘零4.0的程序,去不了暗装,各位大大们帮忙

 关闭 [复制链接]
annbrother 发表于 2015-8-15 19:06 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
!如果有什么做错的  违规的地方   求管理大大放过  帮忙修改或者通知下我修改   谢谢了


逆向一款FZ    前几个版本只有一个 退出暗装  好解决   

现在FZ作者加强了保护
本来只有1个退出暗装的  现在有3个暗装了(只发现3个,不排除还有)
还有一个功能暗装没干掉
1、退出暗装2、关机暗装3、功能暗装
经过几次分析  找到退出暗装的特征码
55 8B EC 81 EC 1C 00 00 00 6A 00 6A 00 6A 00 68 01
再用补码的方式 爆破了它
前几个版本  都很好搞   就是不会弄它的暗装
@恒大大   @情歌大大   @囚徒大大  @520Kelly大大
各路大大都来帮帮忙
HB不多 不够可以加  只求解决问题    困扰几天了


下面是分析遇到的问题:


一、开FZ程序  文件夹里面出来一个fuckyou.exe的程序  这个才是主程序
FZ程序加了 nsp北斗壳   fuckyou 加了SE壳 (求解这是如何办到的?)  FZ用了 动态名 只能打拖拽补丁

1.png

二、FZ不能运行单步调试   只能用OD附加  凭经验感觉来逆向  补码爆破完成后   直接OD里面点击按钮就会  终止进程    程序会出现 停止工作 (这个要怎么办啊 不能单步分析 根本就不知道怎么找暗装嘛 求解)  换了很多OD都一样
用的论坛的  最新 过检测OD
2.png
4.png

三、关机暗装  不知道有没有找对   内存里面搜索 shutdown  找到一个地方  用00给它填充掉  附图 (求教如何找关机暗装
3.png

四、数组成员错误  我称它为功能暗装   补码爆破后   打开FZ   进入游戏  点击启动FZ按钮   就出现 运行错误 数组成员.......... (求教如何过这个功能暗装
5.png

不知道还有没有其他的暗装   希望大大们 帮忙分析下  谢谢

建议论坛的大大们   多出一些   过暗装的教程    我这种小菜菜连暗装都过不了  谈何去逆向它。。。。

像 死神FZ (可可验证)
    企鹅FZ   (万劫验证)     这些个FZ 暗装太多了    无法下手啊   关机断点  断都断不住    一载入OD就蓝屏关机

唉   大大们帮帮忙纳  谢谢大家了       多出一些   过暗装的教程吧

分析地址:http://pan.baidu.com/s/1c00hMqW


5.png

评分

参与人数 3HB +3 THX +3 收起 理由
782877078 + 1 + 1 【新福利】详见http://www.xuepojie.com/thread-11
沫颜 + 2 + 1 补下血
wocao + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-8-15 20:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小明 发表于 2015-8-15 20:34 | 显示全部楼层

山寨不可以吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小明 发表于 2015-8-15 20:37 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| annbrother 发表于 2015-8-15 20:46 | 显示全部楼层

爱美丽 发表于 2015-8-15 20:06
为什么不尝试山寨呢???

山寨的也有暗装  没用
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| annbrother 发表于 2015-8-15 20:47 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小明 发表于 2015-8-15 20:48 | 显示全部楼层


你抓包看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
冷瞳 发表于 2015-8-15 21:01 | 显示全部楼层

4.0山寨就好咯
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| annbrother 发表于 2015-8-15 21:24 | 显示全部楼层

小明 发表于 2015-8-15 20:37
不可能是飘零4.0啊!


                               
登录/注册后可看大图
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-8-15 21:38 | 显示全部楼层

annbrother 发表于 2015-8-15 20:46
山寨的也有暗装  没用

你没取到静态数据而已
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表