吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6794|回复: 26

求助发个干掉蓝屏暗桩的教程!

 关闭 [复制链接]
582370047 发表于 2015-2-1 19:20 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
大家好,我是小白,才吾爱汇编论坛不久,由于我天资聪慧,学的很快,破可可十之八九能破,但今天碰到个CF透视自瞄的FZ!壳是VMP1,可可验证,我按照惯例先:OD载入,CTRL+G到401000,之后运行软件。蓝屏!!!第一次;被蓝了之后我在论坛找思路找到一个HOOK蓝屏的软件!我抱着试试的心态,我是XP系统,HOOK蓝屏软件支持XP,正和我意,OD载入FZ,CTRL+G到401000,之后运行,没有蓝屏,但是程序直接终止,没有办法重来,继续,下断点,下的那个吾爱OD的什么断点我说不出来,反正我找到了eno两个,把退出暗桩干掉了!我满以为可以达到逆向的目的很有成就感,我用樱花补丁打好了之后,由于蓝过一次我有经验我把我的爆点都保存好了。高高兴兴的点开我的补丁,结果:点开补丁直接蓝屏!第二次蓝屏!又重启之后,我就想思路,既然进程附加的HOOK蓝屏软件使不上力,我就去网上和QQ群里找复制程序名称的自动HOOK蓝屏的软件,一切做好后,我先打开名称防蓝屏工具把FZ名字复制上去了,之后带着揪着的心点开补丁,还好没有蓝屏,程序正常运行了,我又有一点成就感了,FZ界面打开后我直接点登录,结果让我火冒三丈,蓝屏!!第三次蓝屏!重启后我陷入了苦思,经思量在三我决定不放弃继续逆向下去,我想了先用名称自动HOOK蓝屏的工具,之后FZ可以运行了就可以用自己论坛的进程HOOK蓝屏工具,我思量再三觉得这也是个思路和办法,一切工作再次重复之后。我又抱着必胜的心态先打开名称自动HOOK蓝屏的工具,打开补丁,正常运行了先不要点击登录,我打开了论坛的进程HOOK蓝屏的工具附加了FZ的进程,点击开始时!结果是:我想把电脑砸了!又蓝屏!第四次蓝屏!重启后,本人确实没有办法,想来想去,用工具不是办法,得自己倒掉这些恶心的蓝屏暗桩,但是苦于自己不会!特来论坛求思路或者方法或者教程,求大牛们为我们新手指点一下,名师指路,受益一生,我在此先代表像我一样的菜鸟先谢过各位大牛们了,知道你们忙,我们也没有什么表示我们的关切之情。唯有送上一句祝福给各位大牛大神们,祝你们:身体健康,顺顺利利,合家幸福!我在线等你们的消息!

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xmp123 发表于 2015-2-1 19:20 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1荣耀 +1 收起 理由
Shark恒 + 1 被选中“最佳答案”荣耀+1,感谢你的热心解答!同时也感谢其他热心人!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2015-2-1 19:35 | 显示全部楼层

你不是天资聪慧么?怎么没想到时时Hook?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 582370047 发表于 2015-2-1 19:38 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 582370047 发表于 2015-2-1 19:39 | 显示全部楼层

思路是有,得下初始化断点,这个有2个蓝屏暗桩,开始运行程序一个,登录软件校验还有一个蓝屏暗桩!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 582370047 发表于 2015-2-1 19:40 | 显示全部楼层

不知道怎么下初始化断点!

点评

520Kelly”点评说:
请点击帖子左下角的编辑按钮,添加或者,或者点回复,否则视为刷版操作  发表于 2015-2-1 19:44
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bettering 发表于 2015-2-1 19:48 | 显示全部楼层

蓝屏CreateWindowStationA和RtlAdjustPrivilege

直接在系统领空retn了

防止蓝屏.rar

412.04 KB, 下载次数: 244, 下载积分: HB -3

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 582370047 发表于 2015-2-1 19:52 | 显示全部楼层

这个怎么用?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚竹 发表于 2015-2-1 20:05 | 显示全部楼层

把FZ发上来!我看看!好像我搞过!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 582370047 发表于 2015-2-1 20:27 | 显示全部楼层

这个,挺难的!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表