吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 耶稣

一款POST软件逆向

 关闭 [复制链接]
 楼主| 耶稣 发表于 2017-2-6 12:52 | 显示全部楼层

haier8917 发表于 2017-2-6 12:46
呵呵,这程序的自校验不好解决。。。。和友益文书类似。。。。。。,很多处自校验,脱壳后出错提示

不要脱壳  你看他是ASPK的  其实是VMP 你自己看他区段  我现在已经PJ了 就是有一个退出找不到   功能已经没有问题了   你帮我看看退出可以么  我这有补丁   
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-2-6 13:05 | 显示全部楼层

这补丁的图标怪吓人的。。。。

                               
登录/注册后可看大图
熊猫烧香的图标,呵呵
无标题.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-2-6 13:10 | 显示全部楼层

haier8917 发表于 2017-2-6 13:05
这补丁的图标怪吓人的。。。。
熊猫烧香的图标,呵呵

醉了           
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-2-6 13:12 | 显示全部楼层

haier8917 发表于 2017-2-6 13:05
这补丁的图标怪吓人的。。。。
熊猫烧香的图标,呵呵

多试几次
   这个软件有问题 多试几次   QQ截图20170206131200.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-2-6 13:19 | 显示全部楼层

haier8917 发表于 2017-2-6 13:05
这补丁的图标怪吓人的。。。。
熊猫烧香的图标,呵呵

0070647E    90              nop
0070647F    90              nop
00706480    90              nop
00706481    90              nop
00706482    90              nop
00706483    90              nop

007064C3    90              nop
007064C4    90              nop
007064C5    90              nop
007064C6    90              nop
007064C7    90              nop

007064E8    90              nop
007064E9    90              nop
007064EA    90              nop
007064EB    90              nop
007064EC    90              nop

0070650D    90              nop
0070650E    90              nop
0070650F    90              nop
00706510    90              nop
00706511    90              nop

0070652C    90              nop
0070652D    90              nop
0070652E    90              nop
0070652F    90              nop
00706530    90              nop

00706562    90              nop
00706563    90              nop
00706564    90              nop
00706565    90              nop
00706566    90              nop

00706587    90              nop
00706588    90              nop
00706589    90              nop
0070658A    90              nop
0070658B    90              nop

007065AC    90              nop
007065AD    90              nop
007065AE    90              nop
007065AF    90              nop
007065B0    90              nop

007065D1    90              nop
007065D2    90              nop
007065D3    90              nop
007065D4    90              nop
007065D5    90              nop

0070662D    90              nop
0070662E    90              nop
0070662F    90              nop
00706630    90              nop
00706631    90              nop
00706632    90              nop

00706C90    90              nop
00706C91    90              nop
00706C92    90              nop
00706C93    90              nop
00706C94    90              nop
00706C95    90              nop

00777FA2    90              nop
00777FA3    90              nop
00777FA4    90              nop
00777FA5    90              nop
00777FA6    90              nop
00777FA7    90              nop

00777FE2    90              nop
00777FE3    90              nop

0077805A    90              nop
0077805B    90              nop









00777FA2    90              nop
00777FA3    90              nop
00777FA4    90              nop
00777FA5    90              nop
00777FA6    90              nop
00777FA7    90              nop

00777FE2    90              nop
00777FE3    90              nop

0077805A    90              nop
0077805B    90              nop     补丁的内容就差个退出就完美PJ了   哎   不想找了  这JB软件  在OD里面容易卡死 烦 调试一次 卡死几次   表哥给你补丁内容 你去研究下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-2-6 13:39 | 显示全部楼层

耶稣 发表于 2017-2-6 13:19
0070647E    90              nop
0070647F    90              nop
00706480    90              nop
...

我先脱壳除自校验玩玩,,在壳内玩经常碰到卡,重载,然后激活断点。。。。。。。很恼火的啊,不过,没改动文件仍退出,我估计就不是文件自校验,可能是内存校验,也可能是功能校验
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-2-6 13:41 | 显示全部楼层

QQ截图20170206134022.png QQ截图20170206134027.png       跟客服的对话  秀逗了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-2-6 19:14 | 显示全部楼层

除了5处自校验(全是赋值)基本找不到跳转(功能型自校验),还有自校验(有个地方被VM了),看看有益系列软件真变态。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 耶稣 发表于 2017-2-6 19:49 | 显示全部楼层

haier8917 发表于 2017-2-6 19:14
除了5处自校验(全是赋值)基本找不到跳转(功能型自校验),还有自校验(有个地方被VM了),看看有益系列 ...

我这边已经PJ了 就是有一处退出找不到  返回不到     你可以用这个delp这个程序专用按钮断点分析     你可以从我这边 给的补丁数据来分析下来源    还有  这个软件是不是有DLL被加VMP?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-2-6 21:28 | 显示全部楼层

耶稣 发表于 2017-2-6 19:49
我这边已经PJ了 就是有一处退出找不到  返回不到     你可以用这个delp这个程序专用按钮断点分析      ...

此程序调用的DLL全是系统的,不要去改DLL
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

21层
22层
23层
24层
25层
26层
27层
28层
29层
30层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表