吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3006|回复: 16

无壳E盾,找不到登录按钮事件,代码段无壳似乎也被加密

[复制链接]
左源 发表于 2022-6-30 13:27 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
问题描述:一个E盾的软件,没有加壳,但是登录按钮事件跟常规的很不一样,然后验证逻辑也似乎不是是登录、合法、时间、算法。一个登录就卡住了
更不知道如何去找合法。算法
自我分析:
这个软件通过搜索字符串引用可以搜到有用的信息,可以清楚的判断是E盾的验证,但是根据E语言特征码找的按钮事件段不下来,登录部分根本就找不到入口
然后下端在进入许可区改登录返回逻辑也没有继续验证合法、取时间等操作,
问题配图 :
文件的字符串引用

字符串查找

字符串查找

文件的PE区段查找

文件的PE区段

文件的PE区段

病毒查杀截图或链接:

下载链接:
核弹1.2.rar - 蓝奏云 (lanzouf.com)




最佳答案

点评

3821618”点评说:
我这里火绒报毒了  发表于 2022-7-6 11:53
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Devin 发表于 2022-6-30 13:27 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Devin 发表于 2022-6-30 14:41 | 显示全部楼层

7E21FFCD  万人骑啊   直接山寨不就行了ip 175.24.182.56
端口 109
软件名 E盾
fakename.png

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 左源 发表于 2022-6-30 14:43 | 显示全部楼层

Devin 发表于 2022-6-30 14:41
7E21FFCD  万人骑啊   直接山寨不就行了ip 175.24.182.56
端口 109
软件名 E盾

老哥能出个教程吗,那几个关键点都怎么找的,还有算法,
然后这个验证的模块是V37的吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 左源 发表于 2022-6-30 16:43 | 显示全部楼层

Devin 发表于 2022-6-30 15:17
论坛直接搜索万人骑就有源码了,单步我刚刚也看了,可以破的。
先下载源码了解一下E盾,然后下第三方断点 ...

感谢大佬我也成功了
QQ截图20220630164241.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 左源 发表于 2022-6-30 17:05 | 显示全部楼层

感谢大佬的帮助帮我逆向了这个软件
这是我根据大佬的指导分析出来的结果
其中包括逆向版文件和逆向补丁的位置分析
可能和大佬的分析有点出入,我基本都是改的一些跳转实现的逆向

还是非常感谢大佬的指导,曾经只逆向分析过免费版的无壳天盾,今天第一次分析E盾还是非常迷惑的,好在在大佬的指导下成功逆向。
x64dbg的逆向补丁如下

>核弹1.2.exe
00011F57:0F->EB
00011F58:84->7E
00011FDB:0F->90
00011FDC:84->90
00011FDD:48->90
00011FDE:02->90
00011FDF:00->90
00011FE0:00->90
0001219F:0F->EB
000121A0:85->7E
00020D8A:55->C3
0002378E:0F->EB
0002378F:85->7E
00023815:0F->EB
00023816:85->7E
00581BAA:2D->31
00581BAC:00->31
00581BAD:7C->31
00581BAF:7C->31
00581BB0:32->31
00581BB1:7C->31

逆向版文件与补丁数据
https://wwn.lanzouf.com/iHnIa075t8id
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
执念想学逆向 发表于 2022-6-30 17:29 | 显示全部楼层

这个既然是没vm没壳的V37-E企离线就很好分析了
登录 合法 时间 算法 都可以用特征码定位 省下不必的麻烦
登录:sub esp,0x164
合法:sub eax,0x88
读验证返回数据:sub eax,0x8
以下是补丁位置,L主可以自己分析看看00412EFF   登录,mov eax,1
00420D8A 合法,retn
00411F57  取卡号长度是否为32位,JMP
004231DD 读多机绑定在线数量,逆向读不了eax=FFFF所以会出错触发暗装,直接赋值1,mov eax,1
004235FC  读验证返回数据_登录成功次数,只要EAX不是负数就行
0043BA7C 线程二次验证,半小时验证一次时间如果为负数责会直接退出,retn
最后这个软件好像有锁机,楼主要注意一下!
有啥不对还请指出,毕竟我自己也在学习!

这个软件的山寨就更简单了就不用说了论坛就能搜到。

评分

参与人数 2HB +2 收起 理由
jmtjkk + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
f22953 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
阿枫 发表于 2022-6-30 17:34 | 显示全部楼层

已经看到大佬完成了任务 趁机偷学一波哈哈哈
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 左源 发表于 2022-6-30 18:55 | 显示全部楼层

可惜的是最后这个逆向后还是没功能。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
执念想学逆向 发表于 2022-6-30 20:02 | 显示全部楼层

左源 发表于 2022-6-30 18:55
可惜的是最后这个逆向后还是没功能。

应该不可能吧,目测没有服务器数据。加个企鹅吗一起玩帕布吉
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表