吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6304|回复: 11

一款E盾,试了好多次无果.

[复制链接]
Annn4 发表于 2018-4-26 18:34 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
查壳有一个区段被vm


载入od 搜索登录特征码55 8B EC 81 EC 1C 00 00 00

QQ截图20180426175918.png

改为

mov eax,1

retn 10

QQ截图20180426180337.png


ctrl b  搜索55 8B EC 81 EC 20 00 00 00 C7 45 FC 00 00 00 00

QQ截图20180426181742.png


ret

QQ截图20180426181815.png


搜索蓝屏特征码 55 8B EC 81 EC 2C 00 00 00 C7 45 FC 00 00 00 00 68 0C 00 00 00

QQ截图20180426182102.png


段首改retn

QQ截图20180426182205.png


ctrl f 搜索 sub esp,84


QQ截图20180426182654.png

更改内容

mov eax,0

mov ebp,esp

pop ebp

ret


QQ截图20180426182639.png


不知为何这样

QQ截图20180426182712.png



QQ截图20180426180948.png


查毒链接:http://r.virscan.org/language/zh-cn/report/50a98330cac957fe8b123dd3f0cd357e


软件下载链接:链接: https://share.weiyun.com/58nXXOt (密码:sA0W)


望各位大神出个视频教程


评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-4-26 20:23 | 显示全部楼层

重要地方被VM了,用特征码搜不到的看我录的一个视频https://www.52hb.com/thread-37525-1-1.html
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LSJ520 发表于 2018-4-26 20:45 | 显示全部楼层

sxdx1372 发表于 2018-4-26 20:23
重要地方被VM了,用特征码搜不到的看我录的一个视频https://www.52hb.com/thread-37525-1-1.html

ff25  只有标记一处  标记二没有
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-4-26 22:35 | 显示全部楼层

LSJ520 发表于 2018-4-26 20:45
ff25  只有标记一处  标记二没有

那就是被VM了,这2个是挨着的,一般VM的是第二个,就在第一个下面,很容易发现VM的痕迹
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
茉莉僧 发表于 2018-4-26 22:52 | 显示全部楼层

sxdx1372 发表于 2018-4-26 22:35
那就是被VM了,这2个是挨着的,一般VM的是第二个,就在第一个下面,很容易发现VM的痕迹

这个标记要怎么去找啊,我载入OD  搜索FF25没有看到什么标记。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ccd 发表于 2018-4-27 02:45 | 显示全部楼层

sxdx1372 发表于 2018-4-26 20:23
重要地方被VM了,用特征码搜不到的看我录的一个视频https://www.52hb.com/thread-37525-1-1.html

我看了你的教程,里面过OD调试那个,真没懂,网站也没搜索到。 不过我用自己的方法,不成熟。在看你视频之前就破了反调试,但是修改内容太多。原程序忘记怎么过OD了,所以无法用你的方式去调试OD。能讲下LocalAlloc这个修改到0040000 地址之后 数第3个改0,运行起来吗?我运气就终止了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
M.y 发表于 2018-4-27 11:22 | 显示全部楼层

谁告诉你的84是这个位置? 谁告诉你的84这样处理?谁告诉你的E盾特征码就百分百好用?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-4-27 13:14 来自手机端 | 显示全部楼层

找到找到一排全是FF25的jmp 跳后,把一个个跳转点进去看。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-4-27 14:45 | 显示全部楼层

ccd 发表于 2018-4-27 02:45
我看了你的教程,里面过OD调试那个,真没懂,网站也没搜索到。 不过我用自己的方法,不成熟。在看你视频 ...

一种快速过VMP3.x调试器虚拟机检测的方法
https://www.52hb.com/thread-37332-1-1.html
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
栖息丶 发表于 2018-4-27 17:29 | 显示全部楼层

兄弟,你特征码找错位置了。。。 还是多看看教程吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表