吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 10198|回复: 41

[原创逆向图文] [新手福利]篡改百度空间验证链接和内容,桥接自己百度空间,我说了算

  [复制链接]
Bill 发表于 2014-10-7 17:37 | 显示全部楼层 |阅读模式

本帖最后由 Bill 于 2014-10-7 17:37 编辑

今天我又来了,发布新手福利了。很多软件利用百度空间验证更新,MD5,读取软件内容等等,如果有FZ用的是百度空间,那你明白的,自己给自己创建帐号,VIP,年卡什么之类的,现在用个例子给新手们讲一讲原理。大牛绕道,呵呵~还是直接进入主题。软件比较简单,利用百度空间读取内容验证版本,如果版本有改动,弹出更新信息框,选择不更新,马上退出程序,选择更新,会弹出更新的网址 ,然后退出程序。下面先看一下软件的运行过程。
1.jpg
弹出的网页(可以是百度网盘,网址等等)

2.jpg

对于这个软件逆向,有很多种方法,今天不讲逆向信息框,不讲在程序退出下断点,今天讲篡改内容,改成自己的空间,和改弹出网页的网址。
教程有2个版本,大致讲讲,方法有点类似,至于加壳之类的,可以借鉴这两种方法。如果不会,自己看鲨鱼叔的教程恶补一下基础。

版本一:新手版

一、载入OD,查看字符串,输入“baidu”查找
2-2.jpg

二、找到百度空间地址,(以及有用的一些字符串,适合是其他方法爆破的话),

4.jpg

打开浏览器,输入百度空间地址,看看到底是什么东西

8.jpg

发现一个版本号1.10,而软件是1.0,说明软件需要更新,还发现一个MD5,但是此次不讨论MD5。

三、数据跟随,或者按enter键

7.jpg

四、来到代码区域,右键数据跟随,查找立即数

9.jpg


11.jpg

五、在数据区域找到了我们的ASCLL代码,选中二进制字符串,然后按空格,修改成我们自己的百度空间的地址

12.jpg

我事先已经注册了一个,也发布了一个类似的版本号,

13.jpg

此处需要注意:
自己发布的文字必须要和原来百度空间的格式一样,否则就有可能出错。具体可以看原来的源代码

6.jpg

看到版本号和原来的意义,都是p标签包含,所以不会出错。如果查看源代码。出现<p><span>的话,重新修改一下自己刚才发布的文字,可能带了字体格式之类的,<span>是行内元素的标签。
六、修改完成,右键复制到可执行文件。

14.jpg

15.jpg

七、保存文件,如果需要更改弹出网页的地址的话,可以刚才一起修改。

16.jpg

八、运行文件试试。版本无需更新,搞定。

17.jpg

下面是版本二:也还是新手版。只是稍微大众化一点。大牛勿喷。
类似的方法我就不再重复演示。
一、还是载入OD,右键查看字符串。继续搜索“baidu”,咦。这次怎么找不到了

20.jpg

这些也是出于很多作者对软件的保护,不过这个软件只是做了简单的子集处理而已。找不到这么办,试试找找其他的,好像也没找到有关百度的,就刚才的论坛地址也找不到了。

二、仔细看最上面的字符串,POST和GET,这是一般网络操作90%以上都在用的,POST顾名思义就是有提交的意思,比如往数据库、空间、服务器等等,而GET就是访问、获取返回数据,从数据库、空间、服务器获取需要的信息。而我们的软件正是从百度的空间获取需要的信息从而进行验证的,老方法,按enter键跟随。

21.jpg

三、在GET位置处查看立即数(此处简化,因为大家不可能一直新手啊,要进步,以后肯定是越来越少文字的了,最后就是看图了,如果看图能看得明白,那就是真正学到了)

22.jpg

四、在GET上下查找一下,是不是很熟悉,我们需要的信息就在这里了。剩下的同上了。

23.jpg
五、以为教程就这样完了吗?错了,此处还有一个重要的知识点,bp ShellExecuteA,下断拦截弹窗网页的API,如果大家熟练的话,可以用send等等拦截封包的API,不过要找很久。。。好像是到达程序领空了。。。。貌似好高深啊,什么是领空,这个问题我也说不明白,看了领空的解释,我还是不明白,我只知道这地方无法操,作。这下大家明白领空的含义了吧。
(1)下断点,bp ShellExecuteA


24.jpg

(2)运行,F9,点击确定

25.jpg

(3)程序被断下,仔细看软件的标题[模块-SHELL32],这时已经在传说中的领空,反正不能操作了,,,这是仔细看右下角的堆栈窗口

26.jpg


(4)数据跟随,此处省略些许文字。。。。

27.jpg

(5)回到程序可执行代码区域,如果要爆破,看(6)

28.jpg

(6)找到这个call的头部,然后空格修改,改成retn 0x4,为神马是 0x4,仔细看代码的尾部,保持一致,否则不可预知的错误。
爆破了这里之后,程序就不会在点击确认更新的时候弹出网页了,这也是为什么这么多软件在程序启动和关闭时弹出网页了,从这里爆破!

29.jpg

(7)这里讲篡改!!!!在头部F2下断。然后重新运行程序,或者ctrl+F2

30.jpg

(8)F9,然后确认更新,最后程序在代码头部被断下

31.jpg

(9)ctrl+B,查找字符串,输入网址相关的字符。

32.jpg

(10)这里输入百度,多出来的先用空格,先补2个,确认好位置,空格是20的代码,然后把下面多出来的全部改成00,确定

33.jpg

34.jpg

35.jpg

要学会看图啊,很直观呀

37.jpg

保存

38.jpg

运行程序

39.jpg
看看,地址变了。。。搞定

40.jpg

之前为神马要重新运行一次,直接找不就行了,是为了让大家看看那个地址存在哪个位置

在头部。F8单步跟进,看到截图这里,这样有寄存器的数据,存在内存里

跟随查看数据

42.jpg

41.jpg

教程就先写到这里,如果说网址太长了要怎么修改,欢迎等待下一节教程。
百度空间验证.zip (539.92 KB, 下载次数: 19)

5.jpg
10.jpg
19.jpg

评分

参与人数 52威望 +2 HB +129 THX +35 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
29590 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
24567 + 1
Jawon + 2
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
一路走来不容易 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
Soul1999 + 1
冷亦飞 + 1
消逝的过去 + 2
飞刀梦想 + 1
陈沦 + 1
temp + 1
Wayne + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
SmallEXpel + 1
叶落花开 + 2
szukodf + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
jaunic + 2
hnymsh + 1
lies + 1
macolma + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
tyu567567 + 1 学习
往夕岁月 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
zc123 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
1355400205 + 1 评分=感恩!简单却充满爱!感谢您的作品!
创意合成 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Cloudraker + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
vigers + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
凤凰de星空 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
xor + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Bei_eec + 2 + 1 学习了!QAQ
xdr + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
王尼玛 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
evergrand + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
小明 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
gesuo1987 + 1 评分=感恩!简单却充满爱!感谢您的作品!
PS_URINE + 3 + 1 广告:联网获取版本号、MD5的方法http://www.xuepojie.com
daily + 3 + 1 支持原创,感谢楼主!
总有人想害朕 + 5 + 1 我很赞同!
bigeorry + 3 + 1 支持原创,感谢楼主!
简单 + 5 + 1 我很赞同!
chinmo + 1 热心人终将成为大牛!
t40462860 + 1 + 1 Get!Thanks!
zx2cwf + 20 积极评分从我做起,感谢!
Mines + 1 + 10 + 1 支持原创,感谢楼主!
王婆卖瓜 + 5 + 1 你将受到所有人的崇拜!
大鸿 + 2 支持原创,感谢楼主!
Lee + 3 + 1 最喜欢看这种易懂的了
Shark恒 + 1 你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小强 发表于 2014-10-7 18:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-7 18:16 | 显示全部楼层

{:6_146:}非常详细,新手的福利啊!!辛苦辛苦!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
先森 发表于 2014-10-8 13:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
t40462860 发表于 2014-10-9 11:36 | 显示全部楼层

{:6_150:}膜拜,新手福利{:6_158:}
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我必须_说谎 发表于 2014-10-9 13:27 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinmo 发表于 2014-10-9 14:11 | 显示全部楼层

{:6_150:}不错,教程比较详细,对新人比较有帮助
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
能隐能显 发表于 2014-10-9 16:26 | 显示全部楼层

很详细的教程,赞一个
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
livingbody 发表于 2014-10-9 20:36 来自手机端 | 显示全部楼层

下载了,回头认真看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Dean 发表于 2014-10-11 16:56 | 显示全部楼层

原来如此,学习了,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表