吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3368|回复: 9

可可验证求分析

 关闭 [复制链接]
wdrvk 发表于 2015-1-3 16:20 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
看见有人发这个东西,于是想尝试练手一下,看样子是可可验证
所以我按照恒大的教程来实践
先查壳,VMProtect v.2.07 - X.X
载入OD F9运行 ctrl+G 00401000
搜索字符串eno
00407FC7    837D EC 01      cmp dword ptr ss:[ebp-0x14],0x1
1.jpg
0040807D    837D F0 01      cmp dword ptr ss:[ebp-0x10],0x1
2.jpg
bp ExitProcess
0044D250    C3              retn
3.jpg
因为是vmp壳,所修改数据没有办法直接保存,所以我直接打补丁
运气起来看看,点登陆进去了……然后点启动FZ的时候却弹出错误提示
4.jpg
于是我用OD附加进程,下信息框弹出断点
再f9运行程序就崩溃了……
不知道这个怎么搞。附上软件http://xiao123.qiniudn.com/abc.rar
(PS:电脑我已经cdef全盘格式化了,系统也重装了,附件应该不会有病毒,请放心)



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蓝天利剑 发表于 2015-1-3 16:58 | 显示全部楼层

本帖最后由 蓝天利剑 于 2015-1-3 17:01 编辑

  不行的话我记得还有push方法 论坛搜的到  可以去试试


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2015-1-3 17:09 | 显示全部楼层

是不是跟你第三张图有关系 看着好像retn关键调用一样
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2015-1-3 18:07 | 显示全部楼层

520Kelly 发表于 2015-1-3 17:09
是不是跟你第三张图有关系 看着好像retn关键调用一样

额,我这是照恒大的教程,下退出点段,然后反汇编窗口跟随,段首retn让它不退出,并没有retn关键调用呀
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2015-1-3 18:25 | 显示全部楼层

蓝天利剑 发表于 2015-1-3 16:58
不行的话我记得还有push方法 论坛搜的到  可以去试试

QQ截图20150103182414.jpg
push后直接崩溃了

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
风清扬 发表于 2015-1-3 20:13 | 显示全部楼层

程序领空搜索 FF25 去掉退出 怎么看retn 好像retn错了 你截图又不大点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2015-1-3 21:02 | 显示全部楼层

风清扬 发表于 2015-1-3 20:13
程序领空搜索 FF25 去掉退出 怎么看retn 好像retn错了 你截图又不大点

请放心调试,附件没有问题
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Crook 发表于 2015-1-4 22:41 | 显示全部楼层

下标越界了,558BEC8B4508508B4D088B148DB8929B0052 特征码 下断,断下后返回
找jl或者jle之类的跳转  如果vm了的话  那你就不能用这个方法去找暗装了 换个可可爆破方法

评分

参与人数 1HB +1 收起 理由
520Kelly + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2015-1-4 23:33 | 显示全部楼层

Crook 发表于 2015-1-4 22:41
下标越界了,558BEC8B4508508B4D088B148DB8929B0052 特征码 下断,断下后返回
找jl或者jle之类的跳转  如果v ...

中间代码vm了特征码找不到位置,换个可可爆破方法怎么换
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Crook 发表于 2015-1-5 11:02 | 显示全部楼层

wdrvk 发表于 2015-1-4 23:33
中间代码vm了特征码找不到位置,换个可可爆破方法怎么换

正版补码 或者是55 8B EC 81 EC 94 00 00 00段首retn

然后在干掉退出
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表