吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4065|回复: 84

[原创逆向图文] 一个垃圾无壳E盾的全程懵逼解法

  [复制链接]
xiatianwl 发表于 2021-10-3 16:00 | 显示全部楼层 |阅读模式


QBN_V0HVISZ([3LK4QXC51V.png 首先说明我也不知道原理 实属瞎猫碰见死耗子了
萌新小白 从别人手里拿到的一款软件
软件就不放了
首先试了试通杀

写内存字节集 (进程ID, 十六到十 (“7270BE”) ,还原字节集2 (“39 39 39 39 39 39 39 39”))
写内存字节集 (进程ID, 十六到十 (“4C617E”) ,还原字节集2 (“90 90 90 90 90 90”))
写内存字节集 (进程ID, 十六到十 (“5930D3”) ,还原字节集2 (“B8 01 00 00 00 C3 90 90 90”))
写内存字节集 (进程ID, 十六到十 (“41C325”) ,还原字节集2 (“B8 BE 70 72 00 C9 C3 90 90”))
写内存字节集 (进程ID, 十六到十 (“40A07A”) ,还原字节集2 (“C3”))
写内存字节集 (进程ID, 十六到十 (“40CE90”) ,还原字节集2 (“B8 01 00 00 00 C3 90 90 90”))
写内存字节集 (进程ID, 十六到十 (“454CE0”) ,还原字节集2 (“C3”))
写内存字节集 (进程ID, 十六到十 (“422DE9”) ,还原字节集2 (“B8 BE 70 72 00 C9 C3 90 90”))
写内存字节集 (进程ID, 十六到十 (“409B0E”) ,还原字节集2 (“C3”))

结果不行 直接卡死
然后查壳
没有壳
扔进E-Debug分析
然后居然分析出来俩窗口?
1 52010001
2 52018897
这两个
然后拖进OD 小插件 登陆跟合法断点
W~@D2MS}C0BFFDN)_{GX}27.png
直接去FF25
1M$KPT`C_~6O]{9W7R}EO_N.png
找到了其中一个窗口
然后运行断点在登陆后直接JMP
_%O%M1O2)MTG56]AKL{_Q17.png
RU5C_[Y(77WMII1D8YO0ZOT.png
问题来了 没效果= = 于是我把push改成了另一个窗口52010001
GY2RZ`XN$ZMIY[1]L8Y7ZB2.png

然后神奇的事情出现了

@80T`V]T})ZCBPSQOS2]5ZJ.png
窗口出来了 测试了也有效果 - -
当然也可以直接用易语言写个命令直接PUSH出来窗口 那样更简单

小白看看就好 大佬勿喷 还有这玩意不适用其他程序= =  当然要是有无壳E盾没被V的话 也可以试试

评分

参与人数 30HB +32 THX +11 收起 理由
lies + 1
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
创客者V2.0 + 1
459121520 + 1
WolfKing + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
消逝的过去 + 1
冷亦飞 + 1
kkk1l + 1
阿枫 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
MoeRay + 1
皮小白 + 1 看不懂。。。
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
无影无踪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
无极剑圣啊 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
ldljlzw + 1
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lihaop + 1 [快捷评语]--积极评分,从我做起。感谢分享!
hnymsh + 1
红茶- + 1 [快捷评语]--你将受到所有人的崇拜!
红尘路客 + 1
mengzhisuoliu + 1
蓝色青菜 + 1
janford + 1 [快捷评语]--2021年,我们爱0爱1
yianqijun + 1
king51999 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
wuchang + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
Shark恒 + 10 + 1 [快捷评语]--积极评分,从我做起。感谢分享!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-10-3 21:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| xiatianwl 发表于 2021-10-3 22:01 | 显示全部楼层

aゞ烛火 发表于 2021-10-3 21:26
V掉FF25你如何处理 (我个人没问题

就是无壳没V而且枚举了窗口才这么破着玩的,我自己都没想到直接跳过去能运行
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狼巢 发表于 2021-10-14 14:19 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1470214701 发表于 2021-11-8 15:47 | 显示全部楼层

谢谢分享   
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
保安 发表于 2021-12-9 18:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拿着雪糕 发表于 2022-1-25 12:06 | 显示全部楼层

学习大佬经验
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
king51999 发表于 2022-1-25 12:46 | 显示全部楼层


学习大佬经验
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
allenzjb 发表于 2022-1-25 13:02 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DGY24736 发表于 2022-2-22 02:00 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表