吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3028|回复: 8

[原创图文解密] 歪坑牌CM2.3再次登场(爆走之法)

[复制链接]
易木马 发表于 2015-12-27 17:05 | 显示全部楼层 |阅读模式

本帖最后由 易木马 于 2015-12-27 17:09 编辑

CM下载地址:歪坑牌CM2.3再次登场https://www.52hb.com/thread-18393-1-1.html(出处: 吾爱汇编论坛)
本文作者:易木马(DevilMayCry)
平       台:XP
工       具:OD。

     其实这没有必要写这篇文章的,但为60HB还是要简单记录一下。因为这里面有2也有2亮点1.打开界面。
QQ图片20151227152554.png
其实这里面的注册按钮并没有什么功能。验证都放在CM.DLL里面了,另外一个DLL是运行库。
2.OD载入,不运行。搜一下字符串,Form.Show

2.jpg
里面会调用kernel32.Process32First,来创建进程列表,对OD检测。
如果有,则直接退出

3.jpg
逃避的办法很简单,进程名字改一改就可以了。直接修改改跳转也是可能的。放到段首,有两处调用。另一处调用就是我想要的Button1Click事件了。我们看看是不是坑货。
4.png
也是醉了……注册里面并没有什么内容。
3.那么注册的合法性在那里检测 呢,看看OD的主模块,一直在歪坑牌CM2.3,都没有去CM.DLL。

ALT+E,CM.DLL分析一下,搜索一下如图:

5.jpg
还有那些组件尽收眼下。我们得找一个有代码的地方。push cm.004f4530就好。我们进去捋一下。
6.jpg
但大家 没有必要去分析这个,没有什么意义,因为下面就是明码了。

这个算法也是很简单的……1.转16进制,2.与EDBGKK相连。
6.png
正好可以验证一下。
用户名:DevilMayCry
密  码:44EDBGKK65EDBGKK76EDBGKK69EDBGKK6CEDBGKK4DEDBGKK61EDBGKK79EDBGKK43EDBGKK72EDBGKK79EDBGKK

D的16进制+EDBGKK+.........

7.jpg

好了,过一次,看二次。同样的方法

8.jpg
向下一找就对了button1Click事件。

9.jpg
JNZ 就看到原先毕露了……。
我猜下一代,可能作者会在这上面作文章。

10.jpg


11.png
打完收工!


QQ截图20151227152501.jpg
QQ截图20151227153155.jpg

评分

参与人数 15威望 +1 HB +46 THX +13 收起 理由
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
agan8888 + 1
EMT + 1 + 1
playboy + 1
◤0◥ + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
小猴 + 1 + 1 欢迎关注学破解论坛微信公众帐号,微信搜索:xuepojie
Aniz + 6 + 1 欢迎关注学破解论坛微信公众帐号,微信搜索:xuepojie
重拾旧忆 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
niutou20 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Bu弃 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
阿弥上帝 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
黑刀 + 6 + 1 楼主你好,我有问题希望能得到你的解答!
Shark恒 + 1 + 20 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
灰色 发表于 2015-12-27 17:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
fjqisba 发表于 2015-12-27 17:57 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
黑刀 发表于 2015-12-27 18:08 | 显示全部楼层

楼主你好,我操作与你相同,为什么我这里不显示汇编代码,仅仅是控件名称。
我这没看到你截图中的mov以及push,我这里最多出现个dd。。

请问楼主,为什么我和你不一样?

QQ截图20151227180544.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-12-27 19:11 | 显示全部楼层

黑刀 发表于 2015-12-27 18:08
楼主你好,我操作与你相同,为什么我这里不显示汇编代码,仅仅是控件名称。
我这没看到你截图中的mov以及p ...

分析过了吗?如果分析过了还是没有,那就是OD问题,换个试试。

评分

参与人数 1THX +1 收起 理由
黑刀 + 1 原来如此,谢恒大!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 易木马 发表于 2015-12-27 21:46 | 显示全部楼层

黑刀 发表于 2015-12-27 18:08
楼主你好,我操作与你相同,为什么我这里不显示汇编代码,仅仅是控件名称。
我这没看到你截图中的mov以及p ...

哦,他也可以上下翻一翻

评分

参与人数 1THX +1 收起 理由
黑刀 + 1 哦拉,正如恒大说的,是OD问题,已解决,谢谢楼主。

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bigeorry 发表于 2015-12-27 23:30 | 显示全部楼层

卤煮好叼。分给你
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
uhyjjgt 发表于 2015-12-28 07:56 | 显示全部楼层

看看大牛是怎么逆向的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
◤0◥ 发表于 2015-12-28 22:06 | 显示全部楼层

学习高手们是如何逆向
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表