吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7919|回复: 62

超难的暗桩,转了半月都找不到地方在哪

[复制链接]
破匣求禅 发表于 2017-1-13 22:13 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


80HB
本帖最后由 破匣求禅 于 2017-1-15 20:55 编辑

一个很小的程序,UPX的壳,应该是有文件自校验,因为我一脱就不能运行了,就不脱了,带壳弄
有注册机制,信息框什么都有,C++的程序,试过按钮事件,没用,F12暂停回溯可以到关键地方,爆破掉注册不难,问题保存的时候就是空白,没有内容(这里解释一下,不是说OD保存exe,这个“保存”是软件本身的功能,可以参拷二楼大师发的图,左中有个按钮“保存成文本文件”,保存到自己的电脑上,但是保存是空白)。
假码从00415B00开始出现,一开始就和11比较,一路往下走寄存器跳得最多的值是11,不懂这11是啥东西
下面应该是关键的两个跳,有一句没明白是啥意思,xor eax,0x89D527C6,没见过这样的语句,转了半个多月头都晕了,还请大神出手指点迷津
0415DDB     03C2            add eax,edx
00415DDD    888E AF080000   mov byte ptr ds:[esi+0x8AF],cl
00415DE3    8B4E 1C         mov ecx,dword ptr ds:[esi+0x1C]
00415DE6    35 C627D589     xor eax,0x89D527C6
00415DEB    85C9            test ecx,ecx
00415DED    74 5A           je short WordScan.00415E49
00415DEF    3B46 70         cmp eax,dword ptr ds:[esi+0x70]
00415DF2    74 55          je short WordScan.00415E49

链接: http://pan.baidu.com/s/1pL0eAvx 密码: wfe8


补充:这是作者另一个同类型软件,它可以导出文字,但是一部份打了星号,不知道有没有帮助

链接: http://pan.baidu.com/s/1eSmPOGi 密码: 6wd3

评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-1-13 22:13 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
coolcoolong 发表于 2017-1-14 00:04 | 显示全部楼层

是这样么??????
QQ截图20170113235759.png
QQ截图20170114000414.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
topcookie 发表于 2017-1-14 00:13 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shy 发表于 2017-1-14 00:48 | 显示全部楼层

明天在看,这个脱壳暗桩有点凶啊,擦,,,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
a南山南 发表于 2017-1-14 01:08 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
coolcoolong 发表于 2017-1-14 01:44 | 显示全部楼层

脱壳没问题。。。现在卡在保存TXT文档上了 。。。他的自校验略狠。。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aajjhd 发表于 2017-1-14 06:03 | 显示全部楼层

很牛逼的样子,大牛说说你的思路吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zwc123xyz 发表于 2017-1-14 09:26 | 显示全部楼层

老大都说了有点难那就确实很难了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 破匣求禅 发表于 2017-1-14 10:13 | 显示全部楼层

topcookie 发表于 2017-1-14 00:13
没脱壳当然保存不了了,要打补丁的哥们

这样只是显示注册成功,但是保存不了文字,没用。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表