国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
[原創] 【wonderzdh】-逆向學習筆記第五篇 -飄零商業3.5-分析并爆破飄零

作者: 佚名  日期:2013-10-27 12:00:42   來源: 本站整理


【文章標題】: 飄零商業3.5破解筆記
【文章作者】: wonderzdh
【作者主頁】: http://hi.baidu.com/chicken
【下載地址】: 自己搜索下載
【作者聲明】: 只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教!
--------------------------------------------------------------------------------
本套教程至少得更新到10課,由于沒有事先安排,內容可能會比較亂,但是每字每句都是心得。

為什么我要把這些心得發出來,而不自己藏著。因為我發的東西本身就是我對學習逆向的一個梳理和總結。

贈人玫瑰,手有余香。至于你們回不回復,評不評分,我一點所謂也沒有。

后續課程不會繼續在【逆緣論壇】首發,【吾愛破解】轉帖的形式存在,而是兩個站同時更新。

也希望我的帖子在吾愛不是歸類轉帖,而是屬于原創,本人可是吾愛未來的“原創精英”+“論壇大牛”呀。

如果想求破,可直接來逆緣免費求破,網址什么的就不發了,自己百度一下。  

  【前言】

  大家好!我是【wonderzdh】,一個正在努力學習電腦技術的男人。

  此系列文章一到四篇在吾愛首發,以后我會將我的學習筆記在【逆緣論壇】與大家分享。

  還請各位大牛賜教,當然也希望那些初入門的同學能和我一同進步,有問必答!

  【正文】

  由于是自己搭建服務器研究一下,所以先打開“WEB服務器.exe”配置服務器。

  然后OD載入“客戶端.exe”,F9直接運行。

  【處理飄零按鈕事件斷點】

  飄零有循環調用子程序,以便干擾我們在按鈕事件出下斷,處理方法有二。

  一、

  OD載入F9運行后,打開“XueTr.exe”,選擇客戶端進程-右鍵-查看...-查看進程定時器。

  會出現兩個,我們選中-右鍵-移除即可。

  如果你一個都沒出現,請檢查你的客戶端是否已經運行,沒運行時鐘是不會被創建,自然也就沒有定時器。


  二、

  OD載入后-Ctrl+N-輸入SetTimer-在上邊的跳轉直接修改為JMP,然后再F9運行。

  此處不能下斷然后修改,因為飄零有檢測時間,斷下時間過長就會退出。

  ---------------------------------------------------------

  0042FB5F     /75 19             jnz short 客戶端.0042FB7A

  修改為:

  0042FB5F     /EB 19             jmp short 客戶端.0042FB7A

  ---------------------------------------------------------

  0042F9AA     /7E 1F             jle short 客戶端.0042F9CB

  修改為:

  0042F9AA     /EB 1F             jmp short 客戶端.0042F9CB

  ---------------------------------------------------------

  當然,我們還可以直接處理這個退出事件,因為到后邊暫停時間過程一樣要退出。

  當程序退出后,我們查看堆寨窗口,找到第一個返回到程序領空的代碼-右鍵-反匯編窗口跟隨-段首改retn。

  對于這個程序,這樣修改非常不好,估計是一些事件已經被觸發,程序會變卡,還會藍屏,應該再到上邊幾層的CALL里去修改。

  ---------------------------------------------------------

  00442F50      55            push ebp

  修改為:

  00442F50      C3            retn

  ---------------------------------------------------------

  【分析登錄按鈕事件】

  現在我們在CPU窗口按下Ctrl+G-輸入“00401000”(來到程序領空代碼段最上方)-然后按Ctrl+B搜索二進制-“FF55FC5F5E”(易語言事件特征碼)

  00442B6D  |> \FF55 FC           call [local.1]

  此處下斷,然后回到窗口點擊登錄。

  OD成功斷下,F7跟進。

  004177A1  /.  55                push ebp

  來到此代碼段,即登錄按鈕的按鈕事件代碼段。

  我們一直向下翻,會找到一個易語言窗口創建的代碼:

  00417AFD  |.  68 02000080       push 0x80000002
  00417B02  |.  6A 00             push 0x0
  00417B04  |.  68 00000000       push 0x0
  00417B09  |.  6A 00             push 0x0
  00417B0B  |.  6A 00             push 0x0
  00417B0D  |.  6A 00             push 0x0
  00417B0F  |.  68 01000100       push 0x10001
  00417B14  |.  68 00020106       push 0x6010200
  00417B19  |.  68 01020152       push 0x52010201                ;窗體ID,可疑理解為在此程序中各個窗體的標記。
  00417B1E  |.  68 03000000       push 0x3
  00417B23  |.  BB A0034200       mov ebx,客戶端.004203A0
  00417B28  |.  E8 25850000       call 客戶端.00420052
  00417B2D  |.  83C4 28           add esp,0x28

  --------------------------------------------------------------------

  004177B8  |. /EB 10             jmp short 客戶端.004177CA
  004177BA  |. |56 4D 50 72 6F 74>ascii "VMProtect begin",0

  此處有一個VMP的加殼標記,在這兩段代碼之間的代碼會被VM掉,也就是虛化變異,代碼會非常長且不易懂。

  所以VMP保護非常強大,他能把十行匯編變成一百行,這個效果大家應該就懂了。

  00417C36  |. /EB 0E             jmp short 客戶端.00417C46
  00417C38  |. |56 4D 50 72 6F 74>ascii "VMProtect end",0

  此時我們在

  004177B8  |. /EB 10             jmp short 客戶端.004177CA

  修改為:

  004177B8     /E9 40030000       jmp 客戶端.00417AFD

  作用:直接無視這些驗證,按鈕一按下,我們就來到創建窗口的代碼。

  那么接下去就是要搞定目標窗口創建完畢的事件咯,我們F8一直走。

  00417B28  |.  E8 25850000       call 客戶端.00420052

  這里必須得跟進,因為這個CALL包含了我們需要的目標窗口創建完畢的事件代碼,步過的話一些暗裝都已經執行了。

  00442ADF   .  FFD3              call ebx                                 ;  客戶端.004203A0

  我跟進遇到這個CALL時點一下F8就停下,程序會再次來到易語言事件代碼的斷點處,我們F7跟進。

  【分析目標窗口創建完畢事件】

  0041FD6C  /.  55                push ebp

  這個代碼段就是目標窗口創建完畢的事件代碼段,我們分析一下。

  --------------------------------------------------------------------
  匯編:

  0041FD87  |> \FF35 EC085000     push dword ptr ds:[0x5008EC]
  0041FD8D  |.  E8 96EAFEFF       call 客戶端.0040E828

  源碼:

  飄零關閉驅動句柄 (防OD線程驅動句柄)

  修改方法:

  這兩句直接nop,或者在上邊的跳轉直接跳到下邊,也可以跟進這個CALL,段首retn。

  --------------------------------------------------------------------

  匯編:

  0041FD92  |.  FF35 14095000     push dword ptr ds:[0x500914]
  0041FD98  |.  68 AA1E4C00       push 客戶端.004C1EAA
  0041FD9D  |.  B9 02000000       mov ecx,0x2
  0041FDA2  |.  E8 0914FEFF       call 客戶端.004011B0
  0041FDA7  |.  83C4 08           add esp,0x8

  源碼:

  標簽_到期時間.標題 = “到期時間為:” + 到期時間

  無需修改。

  --------------------------------------------------------------------

  匯編:

  0041FDD5  |.  83C4 04           add esp,0x4
  0041FDD8  |>  6A 00             push 0x0
  0041FDDA  |.  68 C0D40100       push 0x1D4C0                ;(1D4C0)16=(1000 × 60 × 2)10
  0041FDDF  |.  6A FF             push -0x1
  0041FDE1  |.  6A 08             push 0x8
  0041FDE3  |.  68 837A0116       push 0x16017A83
  0041FDE8  |.  68 01020152       push 0x52010201
  0041FDED  |.  E8 5A020000       call 客戶端.0042004C
  0041FDF2  |.  83C4 18           add esp,0x18
  0041FDF5  |.  6A 00             push 0x0
  0041FDF7  |.  68 E0930400       push 0x493E0                ;(493E0)16=(1000 × 60 × 5)10
  0041FDFC  |.  6A FF             push -0x1
  0041FDFE  |.  6A 08             push 0x8
  0041FE00  |.  68 25B80116       push 0x1601B825
  0041FE05  |.  68 01020152       push 0x52010201
  0041FE0A  |.  E8 3D020000       call 客戶端.0042004C
  0041FE0F  |.  83C4 18           add esp,0x18

  源碼:

  登陸檢測時鐘.時鐘周期 = 1000 × 60 × 2
  時鐘_驗證動態.時鐘周期 = 1000 × 60 × 5

  修改方法:

  0041FDDA  |.  68 C0D40100       push 0x1D4C0

  修改為:

  0041FDDA      6A 00             push 0x0

  --------------------------------------------------------------------

  0041FDF7  |.  68 E0930400       push 0x493E0

  修改為:

  0041FDF7      6A 00             push 0x0

  或者可以直接跳過這段代碼。

  --------------------------------------------------------------------

  匯編:

  0041FE12  |.  833D F0085000 04  cmp dword ptr ds:[0x5008F0],0x4
  0041FE19  |.  0F84 05000000     je 客戶端.0041FE24
  0041FE1F  |.  E8 C92BFFFF       call 客戶端.004129ED

  源碼:

  .如果真 (非法了嗎 ≠ 4)
      飄零藍屏 ()

  錯誤的修改方法:

  0041FE19  |. /0F84 05000000     je 客戶端.0041FE24

  修改為:

  0041FE19     /EB 09             jmp short 客戶端.0041FE24

  這種方法不保險,因為藍屏事件多次調用,所以我們要跟進這個CALL,段首retn。

  正確的修改方法:

  004129ED  /$  55                push ebp

  修改為:

  004129ED      C3                retn

  局部調用來自 0041299F, 00415B02, 0041AC41, 0041FE1F

  這樣就不怕啦!及時其他地方調用了,也不藍屏了。

  --------------------------------------------------------------------

  【補充】

  我們在登錄按鈕事件代碼段還未處理完畢,需做如下處理:

  00417B30      8945 F0       mov dword ptr ss:[ebp-0x10],eax

  修改為:

  00417B30     /E9 11010000   jmp 客戶端.00417C46

  匯編:

  00417B28  |.  E8 25850000       call 客戶端.00420052
  00417B2D  |.  83C4 28           add esp,0x28
  00417B30  |.  8945 F0           mov [local.4],eax
  00417B33  |.  837D F0 01        cmp [local.4],0x1
  00417B37      0F85 36000000     jnz 客戶端.00417B73

  源碼:


              .判斷開始 (載入 (窗口1, , 假) = 真)
                  否載入 = 假
                  銷毀 ()


  【總結】

  1.要善用堆寨,查看第一個返回到程序的代碼,這里是程序最后執行的地方,然后進行猜測分析,有必要可以在出一層CALL。

  2.不要濫用JMP,某些可惡的代碼,比如藍屏、格盤,這些會多出調用,要么每一處都跳過,要么直接段首retn。

第一篇-【某培訓】學前測試-程序多開 

第二篇-吾愛扣扣的一個CM 

第三篇 - CM大賽作品 - BambooQJ 

第四篇 - CC網絡驗證 - 分析并爆破CC 

 cracked.zip (535.9 KB, 下載次數: 32) 

 客戶端.zip (535.81 KB, 下載次數: 78) 

 飄零商業 3.5.zip (1.98 MB, 下載次數: 225) 

--------------------------------------------------------------------------------
【版權聲明】: 本文原創于【wonderzdh】,轉載請注明作者并保持文章的完整,謝謝!

                                                       2013年07月14日 0:01:32



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美三级视频在线观看| 日韩在线免费av| 久久99精品久久久久久国产越南| 欧美伊人亚洲伊人色综合动图| 久草视频在线看| 精品国产亚洲AV| 午夜爱爱毛片xxxx视频免费看| 制服丝袜中文字幕第一页| 亚洲美女搞黄| 国产综合精品一区二区三区| 午夜精品在线观看| 亚洲色图综合网| 日韩欧美国产三级| 欧美性xxxx极品hd欧美风情| 久久毛片高清国产| 国产精品亚洲午夜一区二区三区| 国产亚洲精品bv在线观看| 精品日韩毛片| 婷婷精品视频| 成人直播在线观看| 四虎精品在线观看| 电影在线观看一区二区| 亚洲区欧洲区| 天堂а√在线资源在线| 天堂av在线播放| 97香蕉久久| 116极品美女视频在线观看| 色xxx在线播放| 国产xxx免费观看| 国产色在线播放| 国产精品综合久久久久| 欧美黑人疯狂性受xxxxx喷水| 99热在线只有精品| 一区二区三区精彩视频| 少妇又紧又色又爽又刺激视频 | 亚洲成人福利片| 亚洲色图视频网| 国产精品盗摄一区二区三区| 国产精品久久久一区麻豆最新章节| 久久久综合激的五月天| 久久久www免费人成精品| 91丨九色丨国产丨porny| 97精品国产露脸对白| 91色九色蝌蚪| 亚洲国产高清在线观看视频| 国产精品大尺度| 一区二区视频在线| 同产精品九九九| 欧美日韩中字一区| 欧美刺激午夜性久久久久久久| 精品国产1区二区| 一本一道久久a久久精品综合蜜臀| 精品久久久久久久久久久| 日韩欧美福利视频| 欧美乱熟臀69xxxxxx| 欧美一区永久视频免费观看| 日韩电影大片中文字幕| 日韩在线www| 欧美中文字幕在线观看| 翡翠波斯猫1977年美国| 亚洲在线播放电影| 妞干网在线免费视频| 国产精品手机在线观看| av最新在线观看| 中文字幕永久在线观看| 影音先锋中文字幕影院| www.狠狠操.com| 你懂的在线看| 电影天堂国产精品| 神马午夜久久| 男人的天堂亚洲在线| thepron国产精品| 亚洲成a人v欧美综合天堂下载| 欧美人成免费网站| 中文字幕精品网| 黄色日本网站| 一本久道在线| 天天操夜夜操免费视频| 你懂的免费在线观看视频网站| av福利导福航大全在线| 亚洲一区二区av| 亚洲欧美在线专区| 久久99国产精品免费网站| 国产亚洲精品福利| 色欧美片视频在线观看在线视频| 亚洲成人久久久| 26uuu久久噜噜噜噜| 久久久久久久久久码影片| 三上悠亚久久精品| 大又大又粗又硬又爽少妇毛片| 亚洲国产精品无码久久久| 欧美白人最猛性xxxxx| 草久在线视频| 欧美日韩免费看片| 99久久夜色精品国产亚洲96| 国产91精品在线观看| 舔着乳尖日韩一区| 中国特级黄色大片| 亚洲成人资源在线| 伦理在线一区| 日本免费观看视| 欧美在线视频全部完| 国产视频你懂的| 亚洲精品国产综合久久| 九色视频网站| 欧美做受高潮电影o| gay视频丨vk| 日韩精品视频观看| 黄色大片在线看| 超碰在线播放91| 中文一区二区| 国产a免费视频| 亚洲第一色在线| 神马久久久久久久久| 91精品国产麻豆| 成人影院网站| 在线观看日韩精品视频| 国产视频一区在线| 影视一区二区三区| 一本色道久久综合熟妇| 日韩av在线一区二区三区| 色天天久久综合婷婷女18| 中文字幕你懂的| 欧美日韩在线第一页| 综合网插菊花| 久久久久久国产| 蝌蚪视频在线播放| 精品国产一区二区三区久久久久久| 午夜日韩在线| 九色视频九色自拍| 国产在线xxxx| 亚洲伊人观看| 国产熟女精品视频| 欧美日韩国产精选| 三级网站视频在在线播放| 人妻精品久久久久中文字幕69| 亚洲精品一区中文字幕乱码| 国产欧美午夜| 午夜在线不卡| 成人在线观看免费完整| 国产亚洲激情视频在线| 国产中文精品久高清在线不| 国产又粗又硬视频| 日韩经典一区二区三区| 国产精品视频二区三区| 55夜色66夜色国产精品视频| 久久影视精品| 亚洲a v网站| 欧美成人精品在线| 国产不卡视频一区二区三区| 天天色天天上天天操| 妓院一钑片免看黄大片| 欧美亚洲愉拍一区二区| 天天操天天干天天操| 亚洲欧美日韩精品久久久| 中文字幕亚洲一区二区av在线| 欧美电影免费观看高清完整| 热99re久久精品精品免费| 欧美美女性视频| 国产精品激情自拍| 在线视频亚洲色图| 欧美黑人狂野猛交老妇| 亚洲网站三级| 国产一二三四区| 欧美成人黑人xx视频免费观看| 日本韩国欧美| 天天干天天操天天拍| 亚洲欧美国产一本综合首页| 蜜乳av另类精品一区二区| 国产在线视频你懂得| 一边摸一边做爽的视频17国产| 久久天天躁夜夜躁狠狠躁2022| 成人国产精品免费观看视频| 一级淫片免费看| 日韩精品不卡| 欧美午夜精品在线| 亚洲性视频在线| 高清国产免费| 久久久综合亚洲91久久98| 久久蜜桃精品| 国产精品自拍亚洲| 阿v天堂2017| 午夜精品一区二区三区免费视频| 麻豆视频在线免费观看| 日韩成人毛片视频| 欧美在线激情网| 99re这里只有精品视频首页| 视频在线这里都是精品| 欧美成人aaaaⅴ片在线看| 欧美日韩综合久久| 亚洲精品国产suv| 国产探花在线精品| 可骚可骚的黄视频网站| 免费观看av网站| 国产视频精品网| 韩曰欧美视频免费观看| 欧美xxx网站| 亚洲欧美一二三区| 国产日韩欧美91| 欧美日韩一区小说|