吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4972|回复: 8

e盾卡登陆求助

[复制链接]
892644330 发表于 2019-6-6 23:50 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


2000HB
一个小小的e盾软件,加了vmp3.12的壳,根本不会脱,直接上od

这个软件我尝试了几次后发现是全v的,利用那些什么push20没卵用,所以用特征码逆向

先下好 55 8bec 8b c1 40 c1 e0 02 2b e0断点
运行直到出现验证804,这个程序不知道为啥是804.应该是改了,堆栈点804上面那个地址回车进去,就是登陆了

直接mov eax,1 leave retn解决

合法8b 44 24 0c 56 8b30 56最后一个上面retn下断,运行后断下,f8进去retn 出现几个mov接一个ret,继续f8直到retn再f8一次就是合法了,直接leave retn解决

然后就是算法了,我们在55 8b ec 8b c1 40 c1 e0 02 2b e0已经下了断点,堆栈显示804,在运行一次,出现fffffdddddaaaaazzzz,
随机数字,随机数字 随机数字,随机数字
那个fffdddaazz应该就是登陆成功运算了,这个是可以改的,我的问题就在这里,
尝试过多种方法,比如在易语言特征下断,然后运行。出现一串随机数字后继续运行,再次出现数字后看堆栈上次出现数字的地址,倒置后再内存搜索,搜索到
堆栈的地址再搜索下一个,在没有下一个了,我们dd搜索到的地址,看数据窗口调成地址项,是第一次搜索到的地址加上4个0000000
在前两个0000000地址下内存写入断点运行+f8 发现0000000变化,置0再次运行f8置0  应该就过了算法
接着是过时间,内存搜-1...只能搜到一个地址,就是它了,dd 这个地址,数据窗口将它改成9999就过了时间

理论上说应该就可以成功登陆了,但运行起来还是卡登陆,求方法,如果可以就直接发补丁,出个教程

发了几次都沉了,这次悬赏设高点。


链接:https://share.weiyun.com/5FSsUXT

没有图片,不好截图

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
大彩笔 发表于 2019-6-7 02:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zz546141724 发表于 2019-6-7 02:28 | 显示全部楼层

这是登录成功了吗?

这是登录成功了吗?

这是成功了吗?是的话自己打补丁吧

0040221F    B8 01000000     mov eax,0x1
00402224    C2 1800         retn 0x18              登录(PUSH 20)
00402227    90              nop

0040DB60    3939            cmp dword ptr ds:[ecx],edi
0040DB62    3939            cmp dword ptr ds:[ecx],edi        空白地址补时间
0040DB64    3939            cmp dword ptr ds:[ecx],edi
0040DB66    3939            cmp dword ptr ds:[ecx],edi
0040DB68    3939            cmp dword ptr ds:[ecx],edi
0040DB6A    3939            cmp dword ptr ds:[ecx],edi
0040DB6C    3939            cmp dword ptr ds:[ecx],edi
0040DB6E    3939            cmp dword ptr ds:[ecx],edi
0040DB70    3939            cmp dword ptr ds:[ecx],edi
0040DB72    3939            cmp dword ptr ds:[ecx],edi
0040DB74    3939            cmp dword ptr ds:[ecx],edi
0040DB76    3939            cmp dword ptr ds:[ecx],edi

004153BD    B8 60DB4000     mov eax,Origin_V.0040DB60                ; ASCII "999999999999999999999999" 算法+补时间(sub esp,84)
004153C2    C9              leave
004153C3    C3              retn
004153C4    90              nop
004153C5    90              nop

0040704C    C9              leave  合法(PUSH 8)
0040704D    C3              retn
0040704E    90              nop

00408C7B    C9              leave
00408C7C    C3              retn
00408C7D    90              nop


0040C7E5    C9              leave
0040C7E6    C3              retn
0040C7E7    90              nop

0040ED5A    C9              leave
0040ED5B    C3              retn
0040ED5C    90              nop

0041B613    C9              leave
0041B614    C3              retn
0041B615    90              nop

0041D69D    C9              leave
0041D69E    C3              retn
0041D69F    90              nop

0041F011    C9              leave
0041F012    C3              retn
0041F013    90              nop

0040E803    C3              retn  结束(PUSH 60)

00416A6A    C3              retn  蓝屏

0043B21F    C3              retn   蓝屏
0043B220    90              nop
0043B221    90              nop
0043B222    90              nop
0043B223    90              nop



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zz546141724 发表于 2019-6-7 02:30 | 显示全部楼层

0040221F    B8 01000000     mov eax,0x1
00402224    C2 1800         retn 0x18              登录(PUSH 20)
00402227    90              nop

0040DB60    3939            cmp dword ptr ds:[ecx],edi
0040DB62    3939            cmp dword ptr ds:[ecx],edi        空白地址补时间
0040DB64    3939            cmp dword ptr ds:[ecx],edi
0040DB66    3939            cmp dword ptr ds:[ecx],edi
0040DB68    3939            cmp dword ptr ds:[ecx],edi
0040DB6A    3939            cmp dword ptr ds:[ecx],edi
0040DB6C    3939            cmp dword ptr ds:[ecx],edi
0040DB6E    3939            cmp dword ptr ds:[ecx],edi
0040DB70    3939            cmp dword ptr ds:[ecx],edi
0040DB72    3939            cmp dword ptr ds:[ecx],edi
0040DB74    3939            cmp dword ptr ds:[ecx],edi
0040DB76    3939            cmp dword ptr ds:[ecx],edi

004153BD    B8 60DB4000     mov eax,Origin_V.0040DB60                ; ASCII "999999999999999999999999" 算法+补时间(sub esp,84)
004153C2    C9              leave
004153C3    C3              retn
004153C4    90              nop
004153C5    90              nop

0040704C    C9              leave  合法(PUSH 8)
0040704D    C3              retn
0040704E    90              nop

00408C7B    C9              leave
00408C7C    C3              retn
00408C7D    90              nop


0040C7E5    C9              leave
0040C7E6    C3              retn
0040C7E7    90              nop

0040ED5A    C9              leave
0040ED5B    C3              retn
0040ED5C    90              nop

0041B613    C9              leave
0041B614    C3              retn
0041B615    90              nop

0041D69D    C9              leave
0041D69E    C3              retn
0041D69F    90              nop

0041F011    C9              leave
0041F012    C3              retn
0041F013    90              nop

0040E803    C3              retn  结束(PUSH 60)

00416A6A    C3              retn  蓝屏

0043B21F    C3              retn   蓝屏
0043B220    90              nop
0043B221    90              nop
0043B222    90              nop
0043B223    90              nop



这是成功了吗?

这是成功了吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 892644330 发表于 2019-6-7 11:44 | 显示全部楼层

zz546141724 发表于 2019-6-7 02:30
0040221F    B8 01000000     mov eax,0x1
00402224    C2 1800         retn 0x18              登录(PU ...

登录错了,其他的没错,时间好像没补好啊。。我这没效果
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
飙车王 发表于 2019-6-7 13:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 892644330 发表于 2019-6-7 14:06 | 显示全部楼层

a88147 发表于 2019-6-7 13:42
如果没有二次  可以给我正版号来帮你

没有正版号,有的话我可以自己解决的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
飙车王 发表于 2019-6-7 14:52 | 显示全部楼层

892644330 发表于 2019-6-7 14:06
没有正版号,有的话我可以自己解决的

没有正版号你拿命拿数据?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
炮炮 发表于 2019-6-15 00:47 | 显示全部楼层

挂这里半个月了 咋没人搞   
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表