吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 9790|回复: 30

一个E盾定制版DLL的问题。

[复制链接]
李少pojie 发表于 2017-4-24 16:02 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 李少pojie 于 2017-4-24 16:06 编辑

一款DNF 的DLL,加了定制版的验证,用平常的E盾特征码方式,PJ了之后,上游戏。发现呼不出。
下面是我个人的分析过程
3.png
这个应该就是生成DLL的目录了把。于是我伪造了一个文件夹,让他进套
下面这个就是了
4.png
1.png
上面改成MOV EAX,1
              RET

2.png
这里改成MOV EAP,EBP
              POP EBP
              RET

这样应该就PJ了把。上游戏发现呼不出。于是呢用另外一种逆向E盾验证的方法



5.png
这里登录CALL,改成 mov eax,1 ret

这里应该就是合法call了把。

这里应该就是合法call了把。

这个合法CALL,给RET 掉。
然后呢,剩下的删除自身,蓝屏,所有的都改了。发现上游戏还是呼不出。
不知道是有校验还是啥情况,希望有大佬帮忙看看

醉了,DLL 太大。压缩成5M,还是大了一点。上微云链接把
https://share.weiyun.com/653b5bf7f65221c34b462266deaa9a8e



评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 李少pojie 发表于 2017-4-24 16:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
叩瞳白蓝 发表于 2017-4-24 16:40 | 显示全部楼层

我最近也是在搞E盾,借你帖子我想问下楼主。。。。
怎么定位哪个是登录call 合法CALL呢
特征码定位 好多个都太像了。特点是什么。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
谁伴我闯荡 发表于 2017-4-24 16:51 | 显示全部楼层

怎么改都是没用的 E盾企业定制版本的重要点在远程js算法   搞不定这个 你改什么都是百搭  只能说是无解
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
谁伴我闯荡 发表于 2017-4-24 16:54 | 显示全部楼层

企业版本的E盾  send->recv   rewsend->rewrecv(远程服务器JS)->验证合法->成功运算->功能  也就是说第一步是关键 不然后面都是无效的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
谁伴我闯荡 发表于 2017-4-24 16:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
谁伴我闯荡 发表于 2017-4-24 17:05 | 显示全部楼层

DLL我看了下  加了MD5文件效验和VM结构体保护(也可以说是PE文件结构体的保护)  改了进游戏卡死
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 李少pojie 发表于 2017-4-24 17:13 | 显示全部楼层

lanby1401 发表于 2017-4-24 16:40
我最近也是在搞E盾,借你帖子我想问下楼主。。。。
怎么定位哪个是登录call 合法CALL呢
特征码定位 好多个 ...

14C上面往上找就是登录call     84 合法验证,往上找就是合法call  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 李少pojie 发表于 2017-4-24 17:14 | 显示全部楼层

谁伴我闯荡 发表于 2017-4-24 16:51
怎么改都是没用的 E盾企业定制版本的重要点在远程js算法   搞不定这个 你改什么都是百搭  只能说是无解

远程JS算法在不在本地呢,还是说在服务器里
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
谁伴我闯荡 发表于 2017-4-24 17:18 | 显示全部楼层

李少pojie 发表于 2017-4-24 17:14
远程JS算法在不在本地呢,还是说在服务器里

肯定得通过服务器的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表