吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 78505|回复: 739

[原创逆向图文] VMP有壳的程序不脱壳爆破,【我是个新手 】忘大牛误喷

  [复制链接]
xin2819800 发表于 2017-10-6 11:22 | 显示全部楼层 |阅读模式

游客,如果您要查看本帖隐藏内容请回复



untitled.png

首先用Peid查壳, 是VMP的壳, 上图↑  
untitled.png
在来看看他是用什么语言写的, 是易语言写的,用到工具【DiE64】
但是咱们不脱壳,就是拖拽到OD里也运行不起来 对吧,~

那咱们还有1招,那就是OD里 【附加】 左上角,文件,第2个 附加, 找到程序,别双击,选中, 然后 点附加。

untitled.png
  进入程序之后,  直接搜索401000

untitled.png
出现HEX数据  反汇编,都是00的情况下, 直接右键,分析,从模块删除分析,
untitled.png

从模块删除分析之后的图,出来代码啦,!
然后,我们来找字符串吧,  右键, 中文搜索 ,选 【智能搜索】,注:不删除模块分析,出不来代码,是没搜不到关键字的。搜索,【授权失败】。

untitled.png
本来这个软件提示我们,授权失败的, 但是 找到了 授权成功,那我们进去看看吧,
授权成功 上边 有个Je文件 , 很明显,这个跳转, 跳过了成功, 直接跳向失败, 我们不能让他跳过去啊,,那怎么办啊,NOP掉,00405DDF   /0F84 51000000   je 邮箱采集.00405E36
【右键】二进制,用NOP填充,让他的跳转失效, 成功啦, 但是 这个软件加了VMP的壳, 没办法保存阿, 怎么办呢?

untitled.png

我们有办法,  直接做成补丁,  做补丁 大家都会吧,很简单,
内存地址【00405DDF】  
原始指令【0F8451000000】
修改指令,我们NOP掉,数数,有几个90.  有6个,那我们就写6个 90,然后生成补丁,
OK,完美的爆破了,

求大牛误喷我, 我也是个新手, 哈哈,一起分享下我的心德吧,,,,
文件我已经传到上边啦,  里边有爆破好的软件,

帖子原来我发过,但是 恒大大让修改 我不会,就重新发1遍吧。。。









评分

参与人数 92威望 +1 HB +113 THX +45 收起 理由
周鱼鱼 + 1
一生最爱白开水 + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
浅酌◇咖啡 + 1 + 1
我是我是一体 + 1
青光眼 + 1
75156285 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
我刘老二 + 1
ACZR + 2
游侠啊 + 1
24567 + 1
Jawon + 2
虚心学习 + 1
sjtkxy + 1 + 1
老李嗷嗷嗷 + 1
消逝的过去 + 1
冷亦飞 + 1
yexing + 1
水清流 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
agan8888 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
车太震 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
l278785481 + 1
禽大师 + 1
啊啊啊了 + 1
zyyujq + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
kkk1l + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
temp + 1 + 1
鱼阿渔 + 1
猪才怪 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
挖藕 + 1
kway + 1
侠客行 + 1
徐闯 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
三月十六 + 1
lies + 1
kll545012 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
xiaodiao99 + 1
xf944124100 + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
xiaoxinyou2021 + 1 + 1 [快捷评语]--2021年,我们爱0爱1
mengzhisuoliu + 1 + 1
muker + 1
zyr357246 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
上帝的恩赐 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
jliwss + 1
xpjxs + 1 + 1
王之寂寞 + 1 [快捷评语]--你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aki888 发表于 2017-10-6 18:39 | 显示全部楼层

小白提问,DIE中显示的是C++啊,你怎么知道它是易语言的呢?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2017-10-6 18:13 | 显示全部楼层

辛苦啦,代表大家感谢你带来的精彩图文~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
湛西哥 发表于 2017-10-6 18:50 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Lemon蒙 发表于 2017-10-6 19:27 | 显示全部楼层

谢谢大神
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
梦寻百度 发表于 2017-10-6 19:48 | 显示全部楼层

楼主,如果是那种搜索不到字符串的怎么办VMP1的程序,而且还带防检测
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
syzh802618 发表于 2017-10-6 19:57 | 显示全部楼层

感谢楼主分享,学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Oneness神 发表于 2017-10-6 21:16 | 显示全部楼层

哎呦,不错哦,我也是新手哎
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhangkao82 发表于 2017-10-6 23:11 | 显示全部楼层

大神 我想找你逆向机器码   你看方便聊下吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
liumeng 发表于 2017-10-7 00:23 | 显示全部楼层

什么东西呀
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
赞帖
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表