吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7985|回复: 21

[原创逆向图文] 战国时代逆向教程- 死码爆破

  [复制链接]
zhizhunhuoyun 发表于 2015-8-19 18:37 | 显示全部楼层 |阅读模式

响应广大网友要求 推出一个战国时代的逆向教程,方法简单明了  


为什么那战国时代呢 因为早上突然发现有人在出售逆向版的战国时代 ,逆向的FZ 自己加了验证出来卖我表示很无奈


此教程针对战国时代的飘零验证,利用爆破特征码进行逆向,这FZ还有蓝屏暗装 本教程也会教大家去除  应该来说教程比较简单 一般看几遍就会了  此方法适用于其他的飘零FZ逆向      好了

文字教程 如果你又什么不懂 就可以留言疑问 电脑呗格式化了 没办法发布视频教程 、

首先先打开OD  然后打开FZ   刷图版和安图恩版 此方法都能PJ        解压密码 为:zhan

然后我们打开FZ进程  用拖拽附加它           我们Ctrl+G 转到  00401000

然后我们Ctrl+B 搜索我们的爆破特征码   :E8????????68????????E8????????68????????E8????????


搜索了之后 我们就会看到跳转的了CAll 这里  我们的目的就是跳过这些CAll  上面有一个大跳 JE的 我们NOP他
        NOP之后 右键 复制到剪贴板  然后存下这些数据  后面要用
004111E9    90              nop
004111EA    90              nop
004111EB    90              nop              注意每一个版本的数据都不一样
004111EC    90              nop     
004111ED    90              nop
004111EE    90              nop

   这就是补丁数据  接下来就需要我们去找退出  Ctrl+B之后输入FF25   回车
   战国的基本就是第一个    00464075    FF15 C8524E00   call    dword ptr [0x4E52C8]             ; kernel32.ExitProcess
   有ExitProcess 这个的就是退出了  我们把他的段首ret掉   然后复制到剪贴板   记住RET之后在保存数据
   好了FZ基本上都PJ了 这个FZ有蓝屏暗装 我们得去掉它才能正常登陆  
   点击OD上面插件 蓝屏收索装置   选择对应系统的 点击后会有蓝屏安装就会弹出 收缩到特征码 没有的话 是未收缩到特征码或者特征码已被MP    战国时代 是有蓝屏安装的 所以我们需要一个一个段首后ret

   类似这样的00464060    55              push    ebp都是段首   
最后就可以去打补丁了   需要添加的有 ① 爆破吗 NOP存下的补丁  ② FF25 找到的退出补丁 ③ 蓝屏暗装RET的补丁 (有的没有)
工具打包免CB下载地址:http://pan.baidu.com/s/1i3eZkO1
   希望大家看在我这么幸辛苦苦给你们打字的情况下 就给我点评分 给我点赞把

点评

安林”点评说:
你说我是吐槽呢 还是吐槽呢 还是吐槽呢  发表于 2015-8-19 20:57

评分

参与人数 26HB +43 THX +18 收起 理由
sjtkxy + 1 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 1
一路走来不容易 + 1
Soul1999 + 1
消逝的过去 + 2
车太震 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
叶落花开 + 2
lies + 1
hnymsh + 1
mengzhisuoliu + 1
muker + 1
地狱使者 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
星空之上 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
xubai123 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
飘零未忍 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
tony2526 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
沫颜 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
安林 + 6 + 1 骚年 为何你的特征我如此熟悉
小峰 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
s56408656 + 1 评分=感恩!简单却充满爱!感谢您的作品!
cyx520 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
小鬼 + 1 + 1 【新福利】详见http://www.xuepojie.com/thread-11
大白菜 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 5 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
as908898753 发表于 2015-8-19 18:39 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小鬼 发表于 2015-8-19 19:05 | 显示全部楼层

支持楼主!我新手一个大哥们照顾照顾
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
依然の默默 发表于 2015-8-19 19:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
元首 发表于 2015-8-19 19:45 | 显示全部楼层

早有教程了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
依然の默默 发表于 2015-8-19 20:01 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小峰 发表于 2015-8-19 20:25 | 显示全部楼层

本帖最后由 小峰 于 2015-8-19 20:28 编辑

这不是天冷大大的特征码嘛
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小峰 发表于 2015-8-19 20:27 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
安林 发表于 2015-8-19 20:55 | 显示全部楼层

骚年为何你的特征我这么熟悉呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
天份太低 发表于 2015-8-19 21:35 | 显示全部楼层

这是翻拍的节奏麽~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表