吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 17919|回复: 75

一款DXFFZ求助。

[复制链接]
1191754351 发表于 2017-7-31 22:19 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 1191754351 于 2017-8-1 05:26 编辑

刚刚在逆向一款DXF的FZ。
起初没看说明,一股脑的去折腾白鸽
登录CALL→合法CALL→结束自身→蓝屏ret
然后保存出来,点登录都没有反映,就是停在登录那里,没有一点反映。
然后再次去确认,发现有一个算法js还有一个算法的字符串。
跟过去后也没有什么特别的突破。

首先就是查壳。这一步我就不上图了,4个文件查壳工具都没有查到,但是都有加壳。
首先如图: 1.png
4个文件,我看了看他的使用说明。
初步断定是白鸽.exe是第一次验证,然后把我输入的帐号密码记录并且放到C盘保存起来。
然后它的那个LM.exe是一个注入的,把log.dll、Work.dll注入游戏。
然后我仍到OD看了一下,Work.dll是还有一次验证的,也是E盾!如下图
2.png
看了上图,我觉得那个白鸽第一次验证是没有什么卵用的。
然后试着直接打开游戏后直接试试使用LM注入,反正它那个功能DLL还有验证,只是为了证实我的想法。
然后结果没有半毛钱反映。
然后想着着手那个功能DLL后自己使用注入器试着自己注入。
然后绝望的发现Work.dll有着壳,而且都打在关键的地方。
不过有趣的地方是它和白鸽一样有着算法js和算法的字符串。
现在已经没有任何思路,不知道在那里着手。
!!!请大家给思路,最好是教程,因为我入逆向也没多久,很多你们的说法我完全听不懂。
刚刚注册的没有什么HB,所以悬赏也不是很高。
望大牛不要介意。

附件链接:http://pan.baidu.com/s/1c27xojQ

2017年8月1日 05:22:45

经过差不多一个晚上的研究。
现在软件端我已经可以PJ了。
但是现在就是说那个功能dll也就是Work.dll还无从下手。
下面是软件逆向成功图
软件端登录图.png

真心!!!请大家给一个逆向dll的思路。
想了一个晚上,脑子都要糊了。

最佳答案

评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
山海 发表于 2017-7-31 22:19 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
洛洛洛天依 发表于 2017-8-1 00:12 | 显示全部楼层

你这样子 容易被禁贴的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1191754351 发表于 2017-8-1 00:23 | 显示全部楼层

洛洛洛天依 发表于 2017-8-1 00:12
你这样子 容易被禁贴的

不然我帖子怎么说?难道我把我逆向的所有经过全部贴出来?累不累,稍微说一下我的逆向经过还有逆向时候的一些思路就可以了,我是这么觉得。那位大佬看到我思路错误的话可以指点一下。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghjnb 发表于 2017-8-1 02:06 | 显示全部楼层

这样PJ了吗?
QQ截图20170801020224.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1191754351 发表于 2017-8-1 02:43 | 显示全部楼层


是不是还要补时间数据?时间暗装我也没有找到。
怎么说呢,我觉得现在只是PJ了一半,因为那个DLL还有一重验证的。
注入游戏也是会说帐号密码错误。
这里求指导一下。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
山海 发表于 2017-8-1 10:00 | 显示全部楼层

主程序里确实有时间暗装,你给他时间赋值就行了,还有就是Work.dll里可以直接改登录平衡保存下来的
1.png
2.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghjnb 发表于 2017-8-1 10:17 | 显示全部楼层

1191754351 发表于 2017-8-1 02:43
是不是还要补时间数据?时间暗装我也没有找到。
怎么说呢,我觉得现在只是PJ了一半,因为那个DLL还有 ...

这种爆破很简单。Dll有验证直接修改或者打补丁。我电脑没有装这个游戏所以无法测试DLL。这FZ很稳定吗。我朋友喜欢玩DNF他网盘进去的密码是多少我找个时间去网吧把新版本逆向给我朋友玩玩
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1191754351 发表于 2017-8-1 10:40 来自手机端 | 显示全部楼层

大东华丶 发表于 2017-8-1 10:00
主程序里确实有时间暗装,你给他时间赋值就行了,还有就是Work.dll里可以直接改登录平衡保存下来的

那么问题来了,它那个时间暗装在哪里?赋值给他?像可可验证一样补时间数据?dll改登陆平衡就行?我记得没错的话,dll智能搜索没有字符串的,然后phsh 20哪里也没有本地调用,我应该怎么找?求个文图教程,HB不够的话后续有了直接开贴补上。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1191754351 发表于 2017-8-1 10:43 来自手机端 | 显示全部楼层

ghjnb 发表于 2017-8-1 10:17
这种爆破很简单。Dll有验证直接修改或者打补丁。我电脑没有装这个游戏所以无法测试DLL。这FZ很稳定吗。 ...

怎么说呢?我现在就是找不到关键点,这不是分有软件端还有dll么?到现在我还没找到软件端的时间赋值在哪。dll楼上说直接改登录平衡就好。这东西一加壳我就蒙了,稍微VM一点我可能都看不出来了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表