吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6389|回复: 16

[转载技术] 老干妈FZ逆向教程-图文

  [复制链接]
ShareKing 发表于 2015-2-11 16:38 | 显示全部楼层 |阅读模式

194940qjq75qzkvr3fqrjb.jpg
先搜素字符串,下面这些字符串是逆向关键内容,发现就重启。
这个关键字有5个,大家自己找。
194942ctyg1j5ipziipgag.jpg
双击,然后去段首修改成 RETN
180709usmhtkmpc9sp055u.jpg
关于格盘暗桩,可以搜索“本地磁盘”看下图
180711kzhy55hxg8bwizgg.jpg
180713a7maop9onqo7paam.jpg
双击,然后去段首修改成 RETN
180718ubihxx6vsozhosq9.jpg
然后搜“到期时间”
找到一个点击登录能断下的
194945csos4a9bayp9ly9l.jpg
这里经过分析,有两个关键跳。
如果,你NOP所有暗装进去会发现“未知错误请从新登录”
没功能,只能去改他的返回值

验证长相一样。
195216dh7l9flqikm7zln7.jpg
先MOV三次,然后CALL就是网络验证了
第一个判断是0就跳1不跳
这个网络段网络验证是 没有你的账号返回0 直接让他返回1可以参考官方函数
195732v8dttvq646vg5bbq.jpg
跳转2同理 下面是取到期时间
195934lt82bzii8ylfmoq8.jpg
这里的话 首先你要有个到期时间
找个程序空白的地方
200141yowzsf6isqlh96wk.jpg
200141dv2xtl40vfxr21x6.jpg
直接下面2进制编辑就好了 那个433是别的地方用的
然后 mov eax,004FC73E
下面那个跟上面的一样直接 mov eax,004FC73E
200439gz585st0lfeu08je.jpg

就OK了  运行程序 自动关闭 这一段已经没有验证了
那么进窗口2

可以下退出断进 也可以去字符串搜启动
咱们就省点过程 直接去字符串了
200829vkb87xhtt7ed6w2t.jpg
这里有个点击一键启动即可
进去到段首 往下走一点有个验证
201012nx4339fv3rd3uaxw.jpg
同理改1 F8跟着走
然后就遇到了第二个验证
201218unqfgbvxffpfe1rr.jpg
24很眼熟吗 就是到期时间 mov eax,004FC73E继续走
201409m92jjvx585x11cim.jpg
又一个到期我去 继续干掉
201555fwwog9enw7kook99.jpg
这个经过本屌测试怎么改都会报错 下面也没有跳转 判断联网的?
返回是0
继续跑 然后窗体2的子程序就运行完了
直接运行就是图片1的样子了
然后我下了个LOL试效果
发现点了一键就格盘了。。。格盘了。。。
还好已经干掉了格盘 直接用E-debug调试
找到按下一键的地址
202149a3yyi3in3iiinoii.jpg
202149pg9b8598vqbpcf2p.jpg
找里面数据多的那个就是了
202251ry633udpr21rf4p9.jpg
这里是返回值和433比这个433是个文本 再做一个和到期时间一样的文本
然后 mov eax,0x4FC77E OK
202416filtz42ai1tczjtx.jpg
一路走,到下一个网络验证
202942ny58y3aw8l35zvc7.jpg
到期时间,同理。 下面就没有网络验证了,完成
203230evfvydc3kpcactl1.jpg
进游戏测试了下。。。

然后取消更新
180852j6nuo6s77wfh07oh.jpg
字符串搜公告,更新都可以
180854z7a0usa73qkkr70o.jpg
这个位置改成JMP 就不会再更新



评分

参与人数 27HB +36 THX +19 收起 理由
lies + 1
24567 + 2
Jawon + 1
一路走来不容易 + 1
Soul1999 + 1
消逝的过去 + 1
yexing + 1
l278785481 + 1
MoeRay + 1
playboy + 2
hackysh + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
jaunic + 1
河图 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
雨季 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
Ms兄弟 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
SaKuLa + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
东子郭 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
jojaajj + 2 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
璀璨网络 + 1 + 1 论坛有你更精彩!感谢楼主!
寂寞、格式化 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
zx2cwf + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Scar-疤痕 + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Desire + 4 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
wangsm + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
久伴。 发表于 2015-2-11 16:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
卖铁而已 发表于 2015-2-11 16:43 | 显示全部楼层

xx论坛转来的  拿下板凳

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pojie520 发表于 2015-2-11 16:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-2-11 17:44 | 显示全部楼层

转的一手好贴啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
XYDFJYDYNB 发表于 2015-2-11 18:05 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
寂寞、格式化 发表于 2015-2-11 19:36 | 显示全部楼层

原来是转的啊  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
东子郭 发表于 2015-2-12 00:10 | 显示全部楼层

楼主讲解太详细了,制作的图文教程也真是辛苦,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
SaKuLa 发表于 2015-2-15 01:48 | 显示全部楼层

sodesinai !   原来是这样的✔
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Ms兄弟 发表于 2015-2-20 23:24 | 显示全部楼层

好强大,完全看不懂。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表