吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3837|回复: 91

[经验资料] 万能变声器的逆向思路

  [复制链接] 出处:吾爱破解论坛
ShareKing 发表于 2022-2-10 00:47 | 显示全部楼层 |阅读模式

如何在不使用任何反汇编技术的情况下逆向此类弹窗

大牛勿喷,给小白看的哈

我使用到的工具:函数查看器(viewdll)、WTool、易语言

首先,先说问题,在软件试用期结束后,会出现一个一直显示在系统最前端的窗口,没有任何窗口可以覆盖它
233832liuyjvuxj888mfgl.png
用函数查看器看了一下主程序,确实调用了SetTimer函数,很多定时器是靠这个函数声明的
234058f9a9vuzb0fd7fw09.png
之前我的易语言上面刚好有个这类模块,用于移除timeSetEvent和SetTimer生成的定时器
234305f4cellmhg4q2mlch.png
一股脑直接移除了所有定时器,但是发现并不影响变声效果,确实解决了对方窗口无限刷新前置的问题,但是目前窗口依然是位于最前
234511pz22vjzc3jr277rc.gif
然后用WTool看了一下进程的窗口,发现该窗口的线程还包括了几个其他的窗口,又是绑定搜狗输入法又是自绘,看来这个线程主要是用来验证的
234617rd1w1gav1h0zpqi0.png
并且他的窗口类名和标题,都让人怀疑应该是动态的
234839ppg6qxk3x3oorxjs.png
所以我没有从标题和类名入手,而是直接取屏幕中间坐标点的窗口句柄,毕竟它喜欢一直居中前置刷新嘛
235148v898161zzqq0x428.gif
然后顺手写上一句暂停线程的命令
验证窗口成功卡死,但是后面的功能窗口内容照常使用
最后把上面的内容汇总一下,顺带插上一句修改窗口透明度,大功告成
235301fspipihck3hoht0h.png

为什么我是修改透明度而不是改其他参数?

主要是如果在不经过其他操作的情况下,该程序是可以识别到窗口矩形框的大小、显示状态、以及窗口位置、最小化状态等等这些的

唯独作者没有想起来检测透明度这个刁钻的思路

于是我才选用了最稳妥的办法,配合摘除定时器后暂停线程的操作,避免有暗桩触发

完活儿,收工

评分

参与人数 32HB +17 THX +16 收起 理由
一路走来不容易 + 1
消逝的过去 + 1
仙仙猫 + 1
459121520 + 1
行行行行行行 + 1
极速菜 + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
冷亦飞 + 1
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
狐狸精 + 1
fengyuan0128 + 1
于理 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
侠客行 + 1
我们银了 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zyyujq + 1
MoeRay + 1
徐先森 + 1
szukodf + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hackysh + 1
crosssss + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
菜鸟xuexuexue + 1
不苦小和尚 + 1 + 1
我爱你12 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
帅呆鹏 + 1
PDWORD + 1
king51999 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hetao8003200 + 1
brswbx201610 + 1
淡灬看夏丶恋雨 + 1
muker + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pUcvSEeV58 发表于 2022-2-10 01:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
OkPFH82 发表于 2022-2-10 01:44 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
KrvHoE6 发表于 2022-2-10 01:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
RIQ0 发表于 2022-2-10 01:48 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
MUt309 发表于 2022-2-10 03:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
vthcFOTW02 发表于 2022-2-10 04:28 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
MYJVcmOUusW 发表于 2022-2-10 05:29 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
EJxhTi512 发表于 2022-2-10 05:31 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
AhzaU78435 发表于 2022-2-10 05:55 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表