吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 25629|回复: 228

[原创逆向视频] 阿狸BOL逆向教程(本地加劫持)

  [复制链接]
爱美丽 发表于 2016-1-17 15:19 | 显示全部楼层 |阅读模式

本帖最后由 爱美丽 于 2016-1-19 13:03 编辑

主要是这两个封包   我使用正版好抓取的


封包1:
20
145d725e2fd04b6e0a485ec96e12dcfd

封包2.
21
V207846f00088368d8c5b7c15d75920a9
封包3.
26
he3273240 到期时间:2016-01-11 21:40:3

都好几天了

winmm.dll

winspool.drv

是我的劫持dll



207846f00088368d8c5b7c15d75920a9

这个是服务器返回的数据   我判读为服务器返回的机器码

我先用补丁把数据写入了EXE的内存

基址=01E50000
Breakpoints, 条目 31
地址=0245C893
模块=agenta
激活=始终
反汇编=jmp agenta.02562D98
Breakpoints, 条目 32
地址=024F698B
模块=agenta
激活=始终
反汇编=jmp agenta.02562DA4
注释=207846f00088368d8c5b7c15d75920a9



整个BOL 逆向就是这里两个地方

这里我这么做就是为了跨平台


024F698B  这里返回的数据就不一样了

我发现用正版返回的是我们封包里的这个数据

就是我刚刚觉的是机器码的地方
207846f00088368d8c5b7c15d75920a9   服务器返回的机器码数据
d7a3da351fe9481315500da7bd70567d   而现在BOL本身运算出来的机器码不一样

所以我在这里进行了一次hook
hook  后返回的是我们服务器的机器码了


01F3C6BB    8BF0            mov esi,eax                              ; 这里返回eax必须要等于2

现在我们这里就eax=2了

在次校验机器码
校验机器码后就是登录成功

这里是我开是第一次HOOK的地方

这里就是我们跨平台的地方

也就是不会提示机器码变动的对话框


这样就完全成功了

如果没功能请不要找我!我目的是分享下经验!
逆向版:
阿狸BOL
游客,如果您要查看本帖隐藏内容请回复






点评

我叫KK”点评说:
动态算法 不如直接山寨的方便  发表于 2016-1-20 10:10

评分

参与人数 32威望 +1 HB +65 THX +22 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
lies + 1
别管我了行 + 2
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
agan8888 + 1
dongxilove1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
2250372869 + 1 分享精神,是最值得尊敬的!
moonmath + 1 + 1 吃水不忘打井人,给个评分懂感恩!
leebao + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
addan + 1 评分=感恩!简单却充满爱!感谢您的作品!
Rooking + 1 祝学破解论坛全体成员2016年开心每一天!
fangkeke12345 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
寒冰丶 + 1 评分=感恩!简单却充满爱!感谢您的作品!
beisao + 1 链接挂了啊
雨辰ゞ + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
cydzdiy + 3 感谢分享经验 不错 支持楼主!!
tony2526 + 2 + 1 祝学破解论坛全体成员2016年开心每一天!
迪迦奥特曼 + 1 祝学破解论坛全体成员2016年开心每一天!
mxx852 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
yiya520 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
dean、zhttty + 3 + 1 大神就不能讲清楚点么。。。我的20HB啊
逍遥枷锁 + 5 + 1 祝学破解论坛全体成员2016年开心每一天!
潜心修炼 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 20 + 1 祝学破解论坛全体成员2016年开心每一天!
剑不会断的 + 2 + 1 加油
hiujie123 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
0×Ret + 1 + 1 楼主 牛B
残忍的接口 + 4 + 1 祝学破解论坛全体成员2016年开心每一天!
LuckyTain + 2 + 1 楼主太屌了
Tyrone + 3 + 1 祝学破解论坛全体成员2016年开心每一天!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Tyrone 发表于 2016-1-17 15:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
企鹅王 发表于 2016-1-17 15:25 | 显示全部楼层

前排关注大神卖瓜子!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Caly_ 发表于 2016-1-17 15:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LuckyTain 发表于 2016-1-17 15:29 | 显示全部楼层

楼主太厉害了继续解密
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小白丿 发表于 2016-1-17 15:47 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小贱 发表于 2016-1-17 15:53 | 显示全部楼层

木有功能...
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 爱美丽 发表于 2016-1-17 15:55 | 显示全部楼层


我的目的只是为了提供方法。。。。。所以我是说教程,,,要有功能自己买正版
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2817370840 发表于 2016-1-17 15:55 | 显示全部楼层

谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1255 发表于 2016-1-17 15:57 | 显示全部楼层

拿去玩咯
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表