吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8543|回复: 267

[悬赏杀手视频] 某车FZ核盾山寨打补丁

  [复制链接]
Only1Studio 发表于 2022-2-12 19:16 | 显示全部楼层 |阅读模式

运行环境:
WIN11
涉及工具:
OD
教程类型:
逆向限制 算法分析
视频是否带有论坛水印:

是否讲解思路和原理:

是否为悬赏杀手:
https://www.52hb.com/thread-54455-1-1.html

以下为图文内容:

这个视频也顺便教教其他在研究核盾的坛友。

这个软件系列是我入门逆向的原因,2020年疫情原因,在家闲着无聊回归飞车大家庭,当时听网友介绍这款FZ,看着它的店铺琳琅满目
众多软件价格不等,9到60甚至120,身为浙江理工大学贫困学生的我,将用我计算机应用技术的专业突破自我,自学破解
淦它!
2020年的时候这个作者还是很水的,就加了一个UPX或者ASP这种压缩壳,什么防破手段都没有,字符串暴露,甚至是致命的核盾三码都能看到。
当时我逆向出成品分享在QQ群等地,没几天就迅速攻占飞车FZ群文件列表,我Only1的大名也被人熟知。
后面作者做出了一系列针对我的更新,防PUSH,加入静态数据,远程函数,暗桩,甚至VMP。
可笑。
2022年的今天,论坛的朋友求助,既然我都研究它两年了,我肯定是很了解这个软件的,那就由我来为大家讲解吧。
首先看看2020年我存下来的它旧版本的FZ
2020年的时候就加了简单的压缩壳,三码也能找到。
再看当前版本的信息。
VMProtect v.2.07 - X.X  2003-2013
再说一个关键点,这个FZ现在是有TLS反调试的,把StrongOD里的Break on tls选项勾上,程序就不会一载入OD就跑飞了。
现在的版本三码已经不是那么好找了,起码字符串搜索找不到,我们先试试搜索一下三码
现在的版本通过一些办法,比如取网卡信息可以找到,但是这个作者没那么聪明,三码其实很容易就能找到。
先试试在内存中搜索。找到了,定位过去
下GetVersion断点,是因为易语言程序一定会调用这个API,而且在程序完全释放之前,所以可以在断下后进行操作
CreateWindowExA也可以,这个是创建窗口函数,意思我在程序窗口创建前,断下,做我自己的事情。
断下后找到三码数据的地方
替换好自己的三码之后将GetVersion断点取消,再运行程序
山寨成功,之后是打补丁。
因为是VMP的壳子,要HOOKAPI
可以选择user32.dll  API函数选CreaetWindowExA
也可以选kernel32.dll API函数GetVersion
选这个的意思是补丁数据填充的时机,我在窗口创建前就把数据替换了。

遗憾的是
远程函数我还没解决,恕我学识浅,如过有大佬搞定了,也出个视频教教我,感谢。

视频下载地址:
百度网盘https://pan.baidu.com/s/1S7wCEUwWO16CrKGee2slvQ 提取码: 77nz
腾讯云盘:https://share.weiyun.com/YPPjsWKd 密码:ihyaup
阿里云盘:https://www.aliyundrive.com/s/aHbaKnoPAg7 提取码: only1studio

解压密码回复可见
游客,如果您要查看本帖隐藏内容请回复




评分

参与人数 57威望 +1 HB +113 THX +24 收起 理由
lies + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
longge188 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
诚速 + 1
极速菜 + 1
后学真 + 1
sjtkxy + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
yexing + 1
旧年 + 1
0xffffffff + 1
taobao199010 + 1
冷亦飞 + 1
pygicx + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
罗曼蒂克 + 1
l278785481 + 1
a6855569 + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
axigua + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
三月十六 + 1
xgbnapsua + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
thunderiser + 1
木木鱼 + 2 + 1
修城 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
武清一点点 + 1 + 1
ldljlzw + 1
小菜虫 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
伸手萌新 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
九一刘先生 + 1
淘淘0201 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
消逝的过去 + 2
徐先森 + 1
ch_1943 + 1
xiaogui + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
一念 + 2
hkad + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
6378895 + 2 + 1
HlccFu + 5 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
莣孒嬡沵芣蓜 + 6 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
PDWORD + 1
飞翔的木瓜 + 1 + 1
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
不苦小和尚 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
tko2002 + 1
小小沫涵 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
brswbx201610 + 1
cc112980 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gLNw7 发表于 2022-2-12 19:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
MYJVcmOUusW 发表于 2022-2-12 19:16 | 显示全部楼层

前来向大佬学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
UmVDK 发表于 2022-2-12 19:18 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CxkOPmt 发表于 2022-2-12 19:19 | 显示全部楼层

太好了,我看看,谢谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tmuNDTbVP 发表于 2022-2-12 19:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pjkxPYsh 发表于 2022-2-12 19:22 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ImnxBAtW 发表于 2022-2-12 19:23 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zwd841 发表于 2022-2-12 19:23 | 显示全部楼层

这个不错谢谢,看一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
PvdB87249 发表于 2022-2-12 19:24 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表