吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1150|回复: 9

打补丁问题

[复制链接]

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
软件是飘零验证,壳子是SE,已经手动山寨,但是他的软件编号是动态地址,传输密码可以修改,无法修改动态的这个软件编号地址
飘零初始化地址:004CCD1F    55              push ebp  下断后可返回版本号等数据
返回版本号地址:3CAFEE4(地址会变动,3??FEE4这地址是不变的) QQ截图20210820155058.png
看了论坛的”魔盾逆向“教程但是里面的dll是没反应的,尝试OD下断,VirtualAllocEx无法下断,VirtualAlloc可以断下,修改源码里面的VirtualAllocEx为VirtualAlloc后也无果
辗转好多次,一直未成功打这个动态地址补丁,望大佬教育。
软件下载地址:https://wwa.lanzoui.com/i4t7lswk1ij
查毒链接:https://s.threatbook.cn/report/file/012a0f4dadbf80c7f9f18dc262784ce7d8b824b82b7d7c341ca25ff8bcd5a1fa/?env=win7_sp1_enx86_office2013

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
炮炮 发表于 2021-8-20 16:02 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
djj1076185529 发表于 2021-8-20 16:28 | 显示全部楼层

大佬来教育你了, 马上就会有另外一个大佬来教育你。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Icpower 发表于 2021-8-20 17:11 | 显示全部楼层

动态地址都是模块的。找到是哪个模块
模块基址+地址尾 或者 特征码定位+偏移
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2021-8-20 17:11 | 显示全部楼层

用大白+偏移 专治各种不服
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 仰天长啸一口痰 发表于 2021-8-20 17:41 | 显示全部楼层

ladybe 发表于 2021-8-20 17:11
用大白+偏移 专治各种不服

能不能稍微具体一点,我是萌新,大白???
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 仰天长啸一口痰 发表于 2021-8-20 17:42 | 显示全部楼层

Icpower 发表于 2021-8-20 17:11
动态地址都是模块的。找到是哪个模块
模块基址+地址尾 或者 特征码定位+偏移

特征码搜不到,如果软件没有完全运行起来的话是找不到这个地址,下易语言脱壳断点也没法找到,只能在初始化的地方下断,断下来之后去内存里面搜索才能搜到
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Icpower 发表于 2021-8-20 18:19 | 显示全部楼层

仰天长啸一口痰 发表于 2021-8-20 17:42
特征码搜不到,如果软件没有完全运行起来的话是找不到这个地址,下易语言脱壳断点也没法找到,只能在初始 ...

就是解码后再定位特征码+偏移呀,这个偏移是固定不变的。你只需要找一个固定解码位置即可。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 仰天长啸一口痰 发表于 2021-8-20 18:23 | 显示全部楼层

炮炮 发表于 2021-8-20 17:46
mov dword ptr ss:[esp+0x40],0x7B  ,赋值编号7B改成编号
push ebp ,还原占用的jmp
mov ebp,esp

已经成功了,感谢。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 仰天长啸一口痰 发表于 2021-8-20 18:25 | 显示全部楼层

Icpower 发表于 2021-8-20 18:19
就是解码后再定位特征码+偏移呀,这个偏移是固定不变的。你只需要找一个固定解码位置即可。

通过HOOK解决了,没有评分选项,但是还是感谢。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长微信:121110


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表