吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4106|回复: 21

[原创逆向图文] 某DXF软件另类可可认证三步逆向笔记(通杀)

  [复制链接]
yuchungu 发表于 2018-5-19 23:16 | 显示全部楼层 |阅读模式

本帖最后由 yuchungu 于 2018-5-19 23:26 编辑





                               
登录/注册后可看大图




首先这是我自己的吾爱汇编的笔记  -  级别为小白

大佬,飘过留下希望留下你们的思路,也学一下(大佬看了也是浪费时间哈)
可可已经可以通杀,但是我们喜欢动手哈
内容如有出错与添加地方,还望大家指出,鄙人在此感谢大家
鄙人也是刚吾爱汇编,有很多不懂的地方,但却找不到朋友前辈交流请教。
想多交点朋友,有意的欢迎私信,互加好友



开始我们的学习路途



                               
登录/注册后可看大图







  拿到一个首先查壳养成一个习惯


                               
登录/注册后可看大图


1.查壳

2.运行(因为有壳,我们运行哈)
注:我的是提前运行了,所以我就用拖拽了(这么简单的就不多说了哈)

运行软件加载.png

3.到解码段

Ctrl+G 输入401000


到解码段.png
4.搜索
到了解码段后什么?搜索字符呀!
搜索.png
5
5.找可可的eno
现在先说有字符串的吧!以后有机会再弄没字符串的哈
快捷键Ctrl+F(很多软件都是用这个快捷键的哈)
搜索字符eno.png
6.双击进去
重点来了
这里一般的分析方法就是找跳转,但是我们不找跳转
在这个地方修改
push  401000
(不可思议?我以前也是这么认为的)


修改eno.png

(一步到位,下面就是扣点和退出咯)
7.特征码搜索 💗
Ctrl+G
我们先来搜索扣点哈
扣点的特征码
B8 FF FF FF
扣点成功.png
找到扣点成功后,向下来到段尾(重点
扣点成功的段位一般都是:retn 0x8
找段尾.png
段尾是:retn 0x8  
一般的套路还是在上面找跳转再修改?
要我说,思维决定你的方法(程序是死的,人是活的)所以要学着举一反三
今天我们就改一个地方就OK
段首?对就是段首
  那我们就改一下段首改成什么呢?
就是和段尾一样:retn 0x8  (平衡?)

扣点1.png

8.退出
干完扣点,接下来就是退出了
Ctrl+G   FF  25
退出.png
这个地方退出有两个call
(易语言体)
进去段首 汇编
FF 25.png
这个笔记差不多就快完了
后面就是打补丁喽!
(有必要说一下,有插件的搜索一下蓝屏钙哈,因为这个没有所以我就不多弄了)
这个软件没有
就不弄了,养成习惯。调试的时候尽量在虚拟机调试,或者装个影子系统之类的
不要问我为什么(格盘 蓝屏钙 小马)
端口这东西不排除
(还是有必要学写自己用的FZ)
下面就是补丁


                               
登录/注册后可看大图




斜杠找到补丁窗口

补丁1.png

复制.png


补丁2.png


补丁3.png

配置
补丁配置.png



                               
登录/注册后可看大图



写个帖子排版编辑,脑细胞都不知死了多少
记住大佬         @Shark恒               一直强调的
思维    ,    举一反三

END


到解码段.png

评分

参与人数 14威望 +1 HB +33 THX +7 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
一路走来不容易 + 2
创客者V2.0 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
冷亦飞 + 1
徐闯 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lies + 1
魔力 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
fruitg + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
syzh802618 + 1 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
TZEEUQ + 2 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 20 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
TZEEUQ 发表于 2018-5-20 08:36 | 显示全部楼层

你这篇通杀讲的太清晰了,让我顿时觉得ENO特别简单哈,感谢楼主无私的奉献以及分享,谢谢哈
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
TZEEUQ 发表于 2018-5-20 14:19 | 显示全部楼层

经测试会发现错误
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| yuchungu 发表于 2018-5-20 18:21 | 显示全部楼层

TZEEUQ 发表于 2018-5-20 14:19
经测试会发现错误

修改的地方,eno 修改成 push 401000    扣点成功段首 retn 0x8   然后找退出断首retn   大概步骤就是这样,报错的话在扣点地方还有一次验证
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
syzh802618 发表于 2018-5-21 08:22 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a8520 发表于 2018-5-21 08:27 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ks1001104 发表于 2018-5-21 08:59 | 显示全部楼层

不知楼主是否会搞可可的二次验证  我发了求助帖希望看一下谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雏菊花蕊香 发表于 2018-5-24 01:00 | 显示全部楼层

感谢分享 楼主辛苦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
转化者 发表于 2018-6-4 01:18 | 显示全部楼层

学习了,谢谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
langbowen 发表于 2018-7-21 14:58 | 显示全部楼层

破可可  找到ENO cap给他赋值1 然后去扣点那里跳转或者NOP掉 然后FF25 找段首RET 就这么简单你这说的我都看不懂去了哈哈
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表