吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2790|回复: 11

[原创逆向视频] 逆向SE壳做补丁运行软件订购iPhone6

[复制链接]
samuel1116 发表于 2014-10-22 11:07 | 显示全部楼层 |阅读模式

网盘上有1.52的软件,大家可以联系,同时希望大神可以看看最新版的分析方法,小弟已经放弃。

分为两种方法:

第一种,特征码搜索
特征码是我找好的,你直接使用我这个特征码就行了


第一步;
载入OD。F9运行程序。程序运行起来后,点查看-可执行模块,找到进程名apple6Hk.exe,在进程名左边有一个基址。
对应的是00400000,加上偏移1000,等于00401000

二;
开始查找特征码
ctrl+b
004C3E09    C600 01         mov     byte ptr [eax], 0x1
004C3E0C    8D55 B4         lea     edx, dword ptr [ebp-0x4C]
004C3E0F    8B83 00040000   mov     eax, dword ptr [ebx+0x400]
004C3E15    E8 CADBF8FF     call    004519E4
004C3E1A    8B55 B4         mov     edx, dword ptr [ebp-0x4C]
004C3E1D    A1 2C264D00     mov     eax, dword ptr [0x4D262C]
004C3E22    E8 7513F4FF     call    0040519C
004C3E27    833D 2C8D4D00 0>cmp     dword ptr [0x4D8D2C], 0x1
004C3E2E    0F85 F3010000   jnz     004C4027

和这段差不多的,找到cmp     dword ptr [0x4D8D2C], 0x1.
修改为cmp     dword ptr [0x4D8D2C], 0x0
[0x4D8D2C]这个是变量,不一定是一样的。
结构和我复制的这段差不多就可以了

内存地址     十六进制代码
004C3E27    833D2C8D4D0000     >cmp     dword ptr [0x4D8D2C], 0x0

之后如何做补丁或者直接制作逆向软件,Shark恒 的视频教程里面有提到的

特征码:C6 00 01 ?? ?? ?? 8B 83

但小弟技术不佳,软件以后的版本由于给作者加强了,小弟已经无能为力,希望大神们可以指导和讨论一下如何逆向

软件和视频地址为百度网盘:http://pan.baidu.com/s/1hqBsVJm 密码:ok2t



评分

参与人数 16HB +25 THX +8 收起 理由
29590 + 1
消逝的过去 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
yexing + 1
xgbnapsua + 1
thunderiser + 1
别管我了行 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
lies + 1
瀧tz + 2
Tian_52HB + 1
ST手怎么白了 + 1 [通知]学破解论坛即将在近期更名为吾爱汇编论坛WWW.52HB.COM
雨季 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
偏执 + 1 2015,羊年快乐,恭喜发财,万事如意!
zx2cwf + 4 + 1 我很赞同!
彡墨鱼灬丶 + 1 我去,刚才我看第一眼标题竟然是破解补丁送iPhone6,难道我想iPhone6想
Shark恒 + 10 + 1 支持原创,感谢楼主!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小然 发表于 2014-10-22 11:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| samuel1116 发表于 2014-10-22 14:49 | 显示全部楼层


不好意思,第一次做视频,难免会有点错漏,请教育小弟
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-22 15:00 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彡墨鱼灬丶 发表于 2014-10-22 17:03 | 显示全部楼层

我去,刚才我看第一眼标题竟然是补丁送iPhone6,难道我想iPhone6想出幻觉了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小然 发表于 2014-10-23 12:35 | 显示全部楼层

samuel1116 发表于 2014-10-22 14:49
不好意思,第一次做视频,难免会有点错漏,请教育小弟

我新手啊,才学几天,我晕····
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
空白_ 发表于 2014-10-28 23:28 | 显示全部楼层

都不做伸手党哟!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-20 01:45 | 显示全部楼层

SE壳有内存校验、、
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
偏执 发表于 2015-3-6 20:09 | 显示全部楼层

大神啊 这个网盘也挂了 希望可以更新一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
努力实现自由 发表于 2022-4-5 18:09 | 显示全部楼层

膜拜大佬,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表