吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 11518|回复: 135

[原创逆向视频] DXF擎天柱-去蓝屏爆破-非死码,讲原理

  [复制链接]
LYQingYe 发表于 2015-11-3 19:38 | 显示全部楼层 |阅读模式

本帖最后由 LYQingYe 于 2015-11-3 20:01 编辑

[作者]: LYQingYe

[视频理由]: 此教程在论坛已经发过了,由于很多人说是死码爆破没啥意义,在这我就用此视频来讲解一下爆破原理. 本教程不是针对原作者. 只为 更多人吾爱汇编论坛。

[软件特征]: 易语言编写 无壳无花, 整体包括两个主程序 点我开启.exe 擎天柱2.0-密521.exe
点我开启.exe 这个程序只是一个空壳   验证程序 是 擎天柱2.0-密521.exe

[注意事项]: 擎天柱2.0-密521.exe 在虚拟机打开会直接蓝屏, 在蓝屏段首retn 也会蓝屏

[演示环境]: XP 虚拟机

[逆向步骤]:

-通过插件去蓝屏
-去退出   Ctrl + G 401000  retn Exitprocess  易语言特征 不用说了
-通过 易语言 文本对比 跳过 eno(服务器返回的错误码) 字符串搜不到

[所用特征码] : 易语言核心支持库 文本是否相等  
8B 54 24 04 8B 4C 24 08 85 D2 75 0D 33 C0 85 C9 74 06 80 39 00 74 01 48 C3 85 C9 75 09 33 C0 80
3A 00 74 01 40
相等返回 0 不等 返回 1







教程回复可见,教程12分钟.
游客,如果您要查看本帖隐藏内容请回复






点评

windowskk”点评说:
比如说:JE给JMP ,那么这个为什么JMP ??? JMP是什么意思,这才是原理吧?  发表于 2015-11-3 20:42

评分

参与人数 27威望 +1 HB +88 THX +22 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
af521 + 1
WolfKing + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
lies + 1
别管我了行 + 1
消逝的过去 + 1
agan8888 + 1
1037090190 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
菜鸟中的菜鸟 + 5 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
飞行太保 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
心殇 + 2 + 1 楼主 写这么多还算详细的...
濫情大大 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
nishishui + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
csy110 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
code008 + 2 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
Zixue + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!
M.y + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
jieran + 1 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
tony2526 + 3 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
Shark恒 + 20 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
虚竹 + 1 + 10 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
a1726650880 + 2 + 1 教程讲得很明白,如果是语音的更加完美
地狱使者 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
穆菲菲 + 3 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!
逍遥枷锁 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
【By】岁月无痕 + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!
小峰 + 4 + 1 学破解论坛1周年了,感谢大家的付出与关注。学破解论坛助你呼风唤雨!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Aniz 发表于 2015-11-3 19:40 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小峰 发表于 2015-11-3 19:42 | 显示全部楼层

感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
979418823 发表于 2015-11-3 19:47 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
mjxke 发表于 2015-11-3 19:49 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
本兮 发表于 2015-11-3 19:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Yy344109 发表于 2015-11-3 19:50 | 显示全部楼层

感谢分享沙发
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小鬼 发表于 2015-11-3 19:52 | 显示全部楼层

我只有一句话:哪跟PJ完成一个FZ不是同一个道理么
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| LYQingYe 发表于 2015-11-3 19:53 | 显示全部楼层

小鬼 发表于 2015-11-3 19:52
我只有一句话:哪跟PJ完成一个FZ不是同一个道理么

不知道原理 哪来的灵活运用 ?  谁不知道逆向 就 nop 一个 jnz ? 你得知道这玩意怎么找
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-11-3 19:55 | 显示全部楼层

有原理讲解,学习更加易懂,谢谢。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表