吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖

假的E企,等老师给出个视频教程。有点笨..怕图文看不懂

[复制链接]
FFFFFFFF 发表于 2018-5-24 21:09 | 显示全部楼层

我只弹出了选择DNF目录。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-24 21:39 | 显示全部楼层

965277941 发表于 2018-5-24 21:09
我只弹出了选择DNF目录。

这个。。好像不需要选择目录。是个驱动FZ。不是劫持注入
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-24 21:44 | 显示全部楼层

补上兰奏云网盘下载连接:https://www.lanzouw.com/i136zdi
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
X237523005 发表于 2018-5-24 22:32 | 显示全部楼层

会选择目录   DNF 目录里选择tmp文件夹  里面的DLL  逆向掉
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-24 23:10 | 显示全部楼层

X237523005 发表于 2018-5-24 22:32
会选择目录   DNF 目录里选择tmp文件夹  里面的DLL  逆向掉

具体我也不知道。。。能PJ点 有功能就可以。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-5-24 23:56 | 显示全部楼层

分析一下就出来了,不是很难得。作者并没有完全利用企业盾。以下是补丁数据:
补丁就自己打了,按理来说exe可以直接在od里面运行然后逆向并释放文件,得到关键东西,然后提取出来再逆向dll,我是这样操作的。


EXE补丁数据:

00401058    C3              retn


00402C2E    C3              retn


0040EA70    B8 01000000     mov     eax, 0x1
0040EA75    C2 1000         retn    0x10
0040EA78    90              nop


0041ACB2    C9              leave
0041ACB3    C3              retn
0041ACB4    90              nop
0041ACB5    90              nop
0041ACB6    90              nop
0041ACB7    90              nop
0041ACB8    90              nop
0041ACB9    90              nop
0041ACBA    90              nop


00444E60    C3              retn



DLL补丁数据:


100020D7      90            nop
100020D8      90            nop
100020D9      90            nop
100020DA      90            nop
100020DB      90            nop
100020DC      90            nop


100033A7      B8 01000000   mov eax,0x1
100033AC      C2 1000       retn 0x10
100033AF      90            nop


1000D48D      C3            retn


1001701A      C9            leave
1001701B      C3            retn
1001701C      90            nop
1001701D      90            nop
1001701E      90            nop
1001701F      90            nop
10017020      90            nop
10017021      90            nop
10017022      90            nop


1004F130      C3            retn


至此破解完成

至此破解完成

利用任务管理器找释放路径位置

利用任务管理器找释放路径位置
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-25 00:10 | 显示全部楼层

【By】岁月无痕 发表于 2018-5-24 23:56
分析一下就出来了,不是很难得。作者并没有完全利用企业盾。以下是补丁数据:
补丁就自己打了,按理来说ex ...


五个补丁.png
1.png

打上补丁后 随意输入账号密码提示注入失败

打上补丁后  随意输入账号密码提示注入失败

点评

【By】岁月无痕”点评说:
win10系统吧,人家里面有说明书的。注入失败怎么处理。  详情 回复 发表于 2018-5-25 00:45
【By】岁月无痕”点评说:
win10系统吧,人家里面有说明书的。注入失败怎么处理。  详情 回复 发表于 2018-5-25 00:44
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-5-25 00:44 | 显示全部楼层


win10系统吧,人家里面有说明书的。注入失败怎么处理。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-25 00:56 | 显示全部楼层

【By】岁月无痕 发表于 2018-5-25 00:45
win10系统吧,人家里面有说明书的。注入失败怎么处理。

嗯,解决好了。能不能麻烦老师出个视频教程,我想学习思路
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱腾讯爱生活 发表于 2018-5-25 21:59 | 显示全部楼层

【By】岁月无痕 发表于 2018-5-24 23:56
分析一下就出来了,不是很难得。作者并没有完全利用企业盾。以下是补丁数据:
补丁就自己打了,按理来说ex ...

出个分析教程呗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表