吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7609|回复: 9

VMP加壳,检测OD,打完补丁后,结果是闪退

[复制链接]
z5232354 发表于 2021-2-15 20:03 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


110HB
本帖最后由 z5232354 于 2021-2-15 20:04 编辑

是这样的,学习逆向的过程中,就想着找一个软件入手,结果找到个硬碴,本着不服输的状态,已经研究了三天了
这个软件,OD运行就被检测,空OD运行再打开软件提示非法工具。
查壳截图是:
1.png 2.png

ezdun不知道是什么,就换了一个查,查出来是VMP,那直接附加到OD中,因为这软件会检测OD,不能运行,就习惯附加了
3.png

接下来就是401000

右键→查找二进制→输入特征码
55 8B EC 81 EC 24 00 00 00 C7 45 FC 00 00 00 00 68 28 00 00 00
找到以后,直接往下找断尾
4.png 5.png

然后找短空代码
6.png
断尾补码58 8B D8 83 C3 1C C7 03 01 00 00 00 8B E5 5D C3
7.png

下来回到004106BF JMP到004146EA


8.png

然后退出暗桩,查找安装码C3CCCCCC558BEC
直接赋值ret
9.png


最后就是打补丁,但是打完补丁后,运行闪退,直接又把我干懵了


我现在的问题是:我这种操作适合该软件不?ezdun后来百度过,好像是e盾,这个还没学呢!
希望能有个教程,能教我下,怎么才能绕过检测,还有这个壳,可以能正常中文搜索关键词如果有视频教程最爱了
文本教程希望可以详细些

软件地址:https://wwe.lanzouw.com/iSqhvlpa8ze
哈勃分析地址:https://habo.qq.com/file/showdetail?pk=ADcGY11rB2QIOVs%2BU2c%3D#process

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Eric 发表于 2021-2-15 20:03 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小生爱学习 发表于 2021-2-15 20:54 | 显示全部楼层

PJ完是这样的?
QQ图片20210215204929.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| z5232354 发表于 2021-2-15 23:21 | 显示全部楼层


嗯,是这个样子的,后续应该也没啥限制的了,怎么做到的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| z5232354 发表于 2021-2-16 00:19 | 显示全部楼层

Icpower 发表于 2021-2-15 23:46
有自定义数据。但目前没被调用到

Address:129863FPatch:B801000000C9C3909090

有没有稍微详细一点的教程这个感觉有点难懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Eric 发表于 2021-2-16 00:25 | 显示全部楼层

z5232354 发表于 2021-2-16 00:19
有没有稍微详细一点的教程这个感觉有点难懂

走三方支持库,过登录,合法,内存-1,浮点jmp补码,数据已经给你了。到指定地址粘贴二进制就知道汇编了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小生爱学习 发表于 2021-2-16 01:12 | 显示全部楼层

z5232354 发表于 2021-2-15 23:21
嗯,是这个样子的,后续应该也没啥限制的了,怎么做到的

视频链接:https://wwa.lanzouw.com/iuBt1lpnpih
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-2-16 12:09 | 显示全部楼层

这里有一个合法,-1,如果不处理就会蓝屏,让你电脑不能开机
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| z5232354 发表于 2021-2-16 12:37 | 显示全部楼层

aゞ烛火 发表于 2021-2-16 12:09
这里有一个合法,-1,如果不处理就会蓝屏,让你电脑不能开机

还真是蓝屏,再打补丁的时候,哪里设置内存-1,我没碰见这个问题耶
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-2-16 16:48 | 显示全部楼层

z5232354 发表于 2021-2-16 12:37
还真是蓝屏,再打补丁的时候,哪里设置内存-1,我没碰见这个问题耶

简单俩说,-1的意思就是时间合法性,改成99999就可以过了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表