吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6419|回复: 102

[原创逆向图文] OD小技巧 受害者 VLicense2.6.0壳

  [复制链接]
xia先生 发表于 2023-4-21 21:13 | 显示全部楼层 |阅读模式

本帖最后由 xia先生 于 2023-4-22 10:22 编辑

突然发现我变成了解密专家。。。感谢恒大的认可。我只是一个小菜比。跟大佬比不了。轻喷
OD小技巧  受害者  VLicense2.6.0壳
这里不讨论什么牛逼的东西。只是一个通用的OD小技巧。先感谢下青蛙头。因为是他教我的。他教我之前。我是用VM虚拟工具跑VM。找到的关键跳转。装逼被打脸。
正题如下:(刚刚作者跟我说了。没有完全过掉机器码授权。大家当一个经验看看即可)
VL壳官方的例子加壳
游客,如果您要查看本帖隐藏内容请回复
更新:
111.png
RUN跟踪 头部。可以看到这2个玩意。
第一个里面保存的是CB2C3A62 左右对调= 623A2CCB(下面能用到)。第二个是跟一下。程序计算后得到内存地址:
007BC000  7EFDD200
007BC004  005193D0  111_vlic.005193D0
007BC008  15873D9C   密钥1
007BC00C  A54A11C2   密钥2
下内存访问断点。可以看到他吧值左右对调了。
222.png
RUN跟踪  继续下拉。可以找到 cpuid
007BC008  15873D9C  密钥1
007BC00C  A54A11C2  密钥2
-------------------------------------------------------
mov eax,0
cpuid

004BD1FB    310424          xor dword ptr ss:[esp],eax
eax=0000000D
堆栈 ss:[0018F478]=9C3D8715
结果
0018F478  9C3D8718

004BD205    311C24          xor dword ptr ss:[esp],ebx
ebx=756E6547
堆栈 ss:[0018F478]=9C3D8718
结果
0018F478  E953E25F

004BD212    310C24          xor dword ptr ss:[esp],ecx
ecx=6C65746E
堆栈 ss:[0018F478]=E953E25F
结果
0018F478  85369631

004BD21C    311424          xor dword ptr ss:[esp],edx
edx=49656E69
堆栈 ss:[0018F478]=85369631
结果
0018F478  CC53F858
-------------------------------------------------------
mov eax,2
cpuid
0018F478  BA6A12A6
-------------------------------------------------------
mov eax,0x80000000
cpuid
0018F478  3A6A12AE
-------------------------------------------------------
mov eax,0x80000001
cpuid
0018F478  127A12AF
-------------------------------------------------------
mov eax,0x80000002
cpuid
0018F478  5E5C548A
-------------------------------------------------------
mov eax,0x80000003
cpuid
0018F478  613A2CCB
堆栈中能看到这2个鬼玩意:
0018F478  613A2CCB
0018F47C  623A2CCB
-------------------------------------------------------
pop  eax  然后
0018F478  613A2CCB 异或 0018F47C  623A2CCB = 03000000
几个右移后eax=3
到此我们就能自写程序。反算 密钥1 了
密钥2大家用同样的方法自行分析吧。说多了得罪人。。。




点评

ssjjdns”点评说:
你这样跳过,被代码锁标记的代码一句也不会执行,你可以试一下。  发表于 2023-4-21 21:52
ssjjdns”点评说:
这是一个错误的做法,因为你本机有授权文件,这样跳过可以 但是换机就不行了  发表于 2023-4-21 21:48

评分

参与人数 28HB +26 THX +12 收起 理由
花花世界真奇妙 + 1
追梦者小豪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 2
白丁老师 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
蜗牛跑了快 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
NOP + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
嗜血狂魔 + 1 + 1
帅气小哥哥 + 1
78963678 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
浅酌◇咖啡 + 1 + 1
覃永旺 + 1 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
attackmyth + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
迈克零零 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
陨落星辰 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
PDWORD + 1
水清流 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
爱学习的蜗牛 + 1
hongye2010 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
中路一个哈皮 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
24567 + 1
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Jawon + 2
DDK4282 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
sjtkxy + 1 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
0×Ret 发表于 2023-4-21 21:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
192939 发表于 2023-4-21 21:20 来自手机端 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
五十七 发表于 2023-4-21 21:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssjjdns 发表于 2023-4-21 21:44 | 显示全部楼层

学习一下看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssjjdns 发表于 2023-4-21 21:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JuStkK 发表于 2023-4-21 21:49 | 显示全部楼层

看看是怎么操作的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| xia先生 发表于 2023-4-21 21:53 | 显示全部楼层

ssjjdns 发表于 2023-4-21 21:45
你换机就报废了

您可以自己试试啊。看看换机器。这个方法是不是不行了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssjjdns 发表于 2023-4-21 21:56 | 显示全部楼层

xia先生 发表于 2023-4-21 21:53
您可以自己试试啊。看看换机器。这个方法是不是不行了。

我一会发个VL代码授权的例子,不给你key,你试一下吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssjjdns 发表于 2023-4-21 21:57 | 显示全部楼层

xia先生 发表于 2023-4-21 21:53
您可以自己试试啊。看看换机器。这个方法是不是不行了。

我就是VL作者,你把代码锁跳过了,你这执行的是代码虚拟的信息框,原来例子,授权正确的话要弹出授权正确的信息框,而不是弹出这个代码虚拟的信息框
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
赞帖
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表