吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3178|回复: 120

[原创逆向图文] 新模式-网友互动-01 - TunesKit AceMovi 爆破,大家一起来互动爆破吧

  [复制链接]
wanao2008 发表于 2021-9-2 21:46 | 显示全部楼层 |阅读模式

本帖最后由 wanao2008 于 2021-9-3 14:11 编辑

太多的爆破文章都是教学贴,感觉不新鲜了,不如咱们换个方法吧,一起来互动吧!

今天爆破的软件是:TunesKit AceMovi V4.0.1
03-最新版.PNG

公司网站原版下载地址:https://www.tuneskit.com/download/AceMovi.exe

图标:
01.PNG

启动在标题栏有购物车图标,表示为未注册版:
02-购物车.PNG

分析方法如下:
先假码注册一下,发现有错误提示:“Register info as invalid.”
这样我们就搜索字符串吧,输入“regist”,果然找到关键字符串:
04-搜索关键字.PNG

双击找到的字符串,来到代码处:
05-来到代码处.PNG

向上找到关键CALL,单击选中后,回车,进入看一下:
06-找到关键CALL.PNG

又找到一个关键CALL,回车进入看一下,这次找到两个关键CALL,
这是第一个:
07-关键CALL-1.PNG

继续向下,看到第二个关键CALL:
08-关键CALL-2.PNG

在第二个关键CALL下面,找到了最关键的常量地址【XXXX2650】,因为地址前4位会变,所以用XXXX代替。
经过几次下断,重启测试后,我得到了最终答案:

1、第二个关键CALL的返回值必须为1;
2、常量地址必须为1。
启动后的软件为:
10-没有了购物车.PNG
没有了购物车,经测试爆破成功!

补充一下让常量地址为1的操作方法:
09-常量地址赋值.PNG
1、先在常量地址处下断
2、Ctrl+F2 重新运行程序
3、点击快捷图标按钮“b"打开断点对话框,双击,来到代码处
4、在下方数据区域找到地址后,改为1即可。

下面是网友互动时间:
1、怎么改“关键CALL-2”的返回值为1?
2、怎么改“常量地址【XXXX2650】”的值为1?

如果有什么疑问也欢迎广大网友互动起来,一起爆破它,大家加油!!!!

没有人回答,是因为太简单了?

那我补充说明一下:
非也非也,其实很难,
问题1,通常让一个CALL的返回值为1,我们的改法为:
进入 关键CALL改为
mov eax,1
retn
但这里不行,不信你试试?
问题2,常量地址是动态的,想要给它赋值,绝对不是新手能办到的,
并非激将法,我感觉能将这两处修改的一定是高手。

真正的高手应该会另有方法,也欢迎高手出来一起互动,让大家学到更多更精彩的技术!!



评分

参与人数 30威望 +1 HB +48 THX +15 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
创客者V2.0 + 1
459121520 + 1
ligangelectron + 1
后学真 + 1
MoeRay + 1
Doctor + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
ldljlzw + 1
549625751 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
无影无踪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
PDWORD + 1
消逝的过去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
拿着雪糕 + 1
hetao8003200 + 1
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
h112233h456 + 1
ams + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
smrjp + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
janford + 1 [快捷评语]--你将受到所有人的崇拜!
mengzhisuoliu + 1
king51999 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
1851816737 + 1 + 1 论坛的秩序需要大家共同监督与维护,感谢!
温九 + 2 + 1 [快捷评语]--你将受到所有人的崇拜!
Shark恒 + 1 + 20 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
白云点缀的蓝 + 6 + 1 [快捷评语]--积极评分,从我做起。感谢分享!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2022-1-10 21:31 | 显示全部楼层

wanao2008 发表于 2022-1-10 20:45
哪有多少种方法?能用一种方法逆向就算厉害的了。

鲨鱼哥说过,玩软件不要只用一种方法玩,给你个提示哦,可以从注册入手,也可以从功能入手,比如功能方面有哪些限制,是灰色按钮,弹错误提示框,等等,如果是弹错误提示,那么又有几种方法呢,比如暂停法,查找字符串,另外,有些时候查找字符串又查不到,怎么办呢

评分

参与人数 1HB +2 收起 理由
wanao2008 + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
温九 发表于 2021-9-2 23:45 | 显示全部楼层

写的很详细,对新手会很有帮助,加油!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
laoer2009 发表于 2021-9-4 13:40 | 显示全部楼层

一个是考虑到堆栈平衡的极端情况尽量不要直接retn,一个是尽量避免使用立即数。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wanao2008 发表于 2021-9-4 17:47 | 显示全部楼层

温九 发表于 2021-9-2 23:45
写的很详细,对新手会很有帮助,加油!

谢谢回帖支持!
但最好能发布一下修改方法,
这样才能产生互动效果。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
666888tzq 发表于 2021-9-5 16:29 | 显示全部楼层

本帖最后由 666888tzq 于 2021-9-5 16:31 编辑

mov al,1,然后jmp到常量地址断点处。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wanao2008 发表于 2021-9-7 07:07 | 显示全部楼层

666888tzq 发表于 2021-9-5 16:29
mov al,1,然后jmp到常量地址断点处。

感谢回复!
mov al,1 只是al=1了,如果想让eax=1怎么改?

jmp不可能实现。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2022-1-6 18:57 | 显示全部楼层

我在这里先回答第二个问题,至于第一个问题,我没调试,怀疑是否是没堆栈平衡造成的问题呢
好,先上图
1122111222.jpg
请大家注意我用黄框框了的几段代码,如果认真分析这几段代码后,就会发现如果我们把那个关键CALL的返回值修改为1后,那后面的关键常量处就会被赋值为1,为什么???
看里面的代码
mov byte ptr ds:[0x1302650],bl         ;把bl的值赋值给0x1302650地质处
mov bl,al                                            ;把al的值赋值给bl


,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bnjzzheng 发表于 2022-1-6 23:25 | 显示全部楼层

多谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dawntx 发表于 2022-1-6 23:47 | 显示全部楼层

感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wanao2008 发表于 2022-1-7 06:02 | 显示全部楼层

haier8917 发表于 2022-1-6 18:57
我在这里先回答第二个问题,至于第一个问题,我没调试,怀疑是否是没堆栈平衡造成的问题呢
好,先上图

首先感谢您的认真参与!!但看你用的是我的图,说明你没有实际动手操作,只是通过看代码分析出来的。既然我当作一个互动题,应该不是那么简单。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层 10层
赞帖  
2层  
3层  
4层  
5层  
6层  
7层  
8层  
9层  

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长微信:121110


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表