吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2946|回复: 85

[原创逆向视频] 2022《玩玩解密》系列【视频】6.无字符串、无弹窗(对话框断点)

  [复制链接]
dujinshanD 发表于 2022-4-17 18:50 | 显示全部楼层 |阅读模式

运行环境:
Windows 10
涉及工具:
x64dbg
教程类型:
逆向限制,算法分析
视频是否带有论坛水印:

是否讲解思路和原理:


                               
登录/注册后可看大图

以下为图文内容:

YYHD《玩玩逆向》系列学习 - CM10(无提示,搜不到)

课件:CM10(无提示,搜不到)
下载链接:https://www.123pan.com/s/fyzA-VfPod
视频地址:https://www.bilibili.com/video/bv1Xr4y1H7nY
如果你是软件作者,你看过前面学习按钮事件内容,你就会增加防御,让其搜不到字符串、没有信息框弹窗、隐藏按钮事件。
一、找线索
输入账号“111”和假码“222”点“登录”,没 字符串 和 信息窗。
二、查壳
无壳,“E language”编写
三、爆破(动态调试,用的是“对话框断点”法)
1、先运行程序 F9运行 -> 输入11111密码22222 → 不点确定
2、API 断点   命令输入bp GetWindowTextA 回车
3、程序下断   在程序上“登录”,停在“76CF7CD0”系统领空
4、删除断点   Alt+B断点 -> 按DEL删除断点 -> 按Alt+C回CPU
*注意 (这一步只是为了快速演示)
由于这里需要按F8将近20分钟左右,比较复杂,我们在几个主要地址下断,bp 406940bp 401111bp 401185bp 4011EEbp 40126D,下好断点,F9代替F8来节省时间
5、程序领空   Alt+F9回到程序领空48CAE2
6、单步跟踪   “F8”到406940寄存器 ECX 显示 假名称
7、单步跟踪   “F8”到406940 寄存器 ECX显示 假密码
8、单步跟踪   “F8”到401111 寄存器 显示 注入账号密码
9、单步跟踪   “F8”到406940
10、单步跟踪   “F8”到401185寄存器 EAX 显示 520
11、单步跟踪   “F8”到406940
12、单步跟踪   “F8”到4011EE 寄存器 EAX 显示 1314
13、单步跟踪   “F8”到406940
14、单步跟踪   “F8”到401269是 cmp dword ptr ss:[ebp-8],1
15、单步跟踪   “F8”到40126Djne大跳里面又有窗体特征,跳过去下面就是ret了,基本能确定这个就是关键跳转
16、修改跳转   jne用nop填充。
17、保存文件   Ctrl+P(补丁)
*注 今天学习的内容是:
利用对话框断点”法,爆破搜不到“字符串”和无提示“信息”。



评分

参与人数 22HB +15 THX +10 收起 理由
lies + 1
消逝的过去 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
创客者V2.0 + 1
后学真 + 1
yexing + 1
极速菜 + 1
w3731026 + 2
飞刀梦想 + 1
longge188 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
别来无恙 + 1
落雪玉 + 1
DeeDarrick + 1
陌路情缘 + 1
九一刘先生 + 1
temp + 1 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zyyujq + 1
thunderiser + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
徐闯 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pUcvSEeV58 发表于 2022-4-17 18:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CLybc73 发表于 2022-4-17 19:04 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
OkPFH82 发表于 2022-4-17 19:14 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aDzvkl 发表于 2022-4-17 19:27 | 显示全部楼层

谢谢!看起来就比较高大上
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
KUp9281 发表于 2022-4-17 19:32 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GIQbPC 发表于 2022-4-17 19:59 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tkmOD6 发表于 2022-4-17 20:00 | 显示全部楼层

再发点啊,我喜欢你发的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
WXRTMEJ 发表于 2022-4-17 20:00 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CBJ6245 发表于 2022-4-17 20:07 | 显示全部楼层

这个不错谢谢,看一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表