吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4383|回复: 5

各位大牛还没睡吧,一起来研究下

 关闭 [复制链接]
annbrother 发表于 2016-1-1 23:15 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
逆向目标:52梦魇短信轰炸机
主界面.png
从抓包地址:http://sms.*******.com/v587/khdl.asp?SD0=5286&SD1=2331&SD2=6641&SD3=2377&SD4=2558&SD5=3407&SD6=7499&SD7=5832&SD8=9270&SD9=5865&zhmc=asd&zhmm=asd&czmm=BFEBFBFF0001067AOHBPPH6UKCLYY90-2141940296&rjid=8520&banben=1.6&DDML=zm_dl 来看 应该是万捷网络验证吧
没有逆向过万捷的  直接拖入OD运行 顺利的干掉了它的检测调试暗桩 退出 蓝屏 数组下标
干掉检测调试暗桩.png
干掉蓝屏.png

退出

退出

去掉 数组错误 暗桩

去掉 数组错误 暗桩

没有爆破过万捷的   我就直接PUSH窗体了
找到了窗体替换上

替换掉窗体

替换掉窗体

FF55FC5F5E 按钮特征码 在登录按钮段首直接JMP跳向修改的功能窗体
登录按钮事件.png
算是PJ完了
但是问题来了  打了补丁  可以登录成功进入功能界面   但是马上就会出现 停止工作
小菜不知道怎么玩了  不会继续分析下去了
请教下论坛的大牛   
出现停止工作.png
附件我就不发了
百度一下软件名就有了
谢谢各位大牛了
坐等


评分

参与人数 1HB +1 THX +1 收起 理由
Essane + 1 + 1 祝学破解论坛全体成员2016年开心每一天!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pcblzr2 发表于 2016-1-2 14:19 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Amoying 发表于 2016-1-2 14:31 | 显示全部楼层

万捷网络验证很难搞的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
繁花丶 发表于 2016-1-2 15:52 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
退隐猫九_ 发表于 2016-1-3 10:00 | 显示全部楼层

我没搞过万捷验证,表示正在看论坛大神的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mq5123 发表于 2016-1-29 19:22 | 显示全部楼层

今天也碰到个类似的网络验证,找不到push窗口,抓包如下
/zz/khdl.asp?SD0=3054&SD1=7675&SD2=8497&SD3=1843&SD4=4081&SD5=9165&SD6=6254&SD7=1629&SD8=4446&SD9=9685&zhmc=123123&zhmm=123123&czmm=BFEBFBFF000306C3WQ-20160120GVWJ-1068177954&rjid=1002&banben=1.6&DDML=zm_dl

楼主解决了么?
另外想确定一下这个确定是万捷的验证么,找错方向就死翘翘了。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表