吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6130|回复: 44

[原创逆向视频] 某木马清除软件+金豆豆取名软件的另类爆破

  [复制链接]
haier8917 发表于 2017-2-28 09:51 | 显示全部楼层 |阅读模式

大家好,我是haier8917,今天带来的软件是某木马清除软件,涉及的内容1脱壳(ESP定律)2除自校验,其实大家可以用暂停法逆向掉文件自校验,我用函数(黑白双煞)是让大家知道此程序在自校验方面有哪些(算码和文件大小),这里有些人可能会问:::既然文件大小,你为什么不下getfilesize或者setfilepointer断点呢???我给大家解释下,因为用GetFileSize或者SetFilePointer这两种函数需要句柄吧,既然他需要句柄,我们就用可以创建文件句柄的函数(CreeateFileW)来断它,此程序的大小校验用的是FindFirstFileA函数(此函数可以查找第一个文件的句柄,可以单独使用,所以也要下好这个断点,另:此断点不但可以获取到文件的大小,也可以获取到文件具体修改时间的年月日时分秒的相关信息,后面通过其他函数以及操作就可以转换成相应的信息),当这两种函数的EAX的值返回为FFFFFFFF时,表明句柄创建失败(因为在文件夹下没找到需要创建句柄的文件)很少的程序可以通过这个完成文件名自校验,现在的程序创建句柄一般是这样的::首先程序利用某个函数获取在内存里的文件名,然后在使用这两个函数中的某个函数获取句柄,但是,在获取文件名的时候如果不是程序利用某个函数获取在内存里的文件名而是我们指定一个固定的文件名呢????那肯定改名前获取句柄是成功的,但是改名后获取句柄是失败的。。。。。。3爆破,注册码注册和狗注册,此程序的狗注册方面因为是从后面的结果开始分析,所以要把人玩哭的(狗注册方面有很多的地方可以跳过赋值点,其实不用从后面从前面也行啊(在注册码那个视频中,大家注意有个地方的比较是检测注册码是否为空,如果注册码为空,则程序跳走对狗注册进行判断,否则程序不跳接着往下走进行注册码正确与否的判断)。。。就是告诉刚入门的新手有不同的玩法),最后还录了金豆豆取名软件的另类爆破(我们自己制作一个暗装文件,注册码方面爆破,不补假的注册码)
游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 17威望 +1 HB +28 THX +7 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
DDK4282 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
禽大师 + 1
lies + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
后学真 + 1
别管我了行 + 1
xgbnapsua + 1
temp + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
agan8888 + 1
消逝的过去 + 2
wswwj + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
kkuuga + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
ningzhonghui + 2 + 1 [快捷评语] - 2017,让我们17学破解!
动物凶猛 + 3 + 1 [快捷评语] - 2017,让我们17学破解!
Shark恒 + 1 + 10 + 1 [快捷评语] - 2017,让我们17学破解!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gxr2016 发表于 2017-2-28 11:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
钢棍泄师傅 发表于 2017-2-28 14:02 | 显示全部楼层

8917的教程很详细啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
441001387 发表于 2017-2-28 18:17 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
PA助手 发表于 2017-2-28 18:27 | 显示全部楼层

看来是进阶篇学习,赶快学习下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
飞鱼快跑啊 发表于 2017-2-28 19:59 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
TP_dO 发表于 2017-3-1 14:04 | 显示全部楼层

MTS格式的视频用什么播放器可以启动?暴风,powerDVD等等都试过了都不行,回来看教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2017-3-1 14:24 | 显示全部楼层

TP_dO 发表于 2017-3-1 14:04
MTS格式的视频用什么播放器可以启动?暴风,powerDVD等等都试过了都不行,回来看教程

你可以尝试先转码(艾奇系列的转码软件),转成常用的格式在播放。。。。网上说暴风影音可以。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2a99 发表于 2017-3-1 14:51 | 显示全部楼层

这个要好好学习下了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
刀口以后 发表于 2017-3-1 16:21 | 显示全部楼层

谢谢了。你这效率真高啊。我都收藏下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表