吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2988|回复: 7

搜下标越界特征码找不到JL,求大家给点思路或提示

[复制链接]
3954385 发表于 2016-7-6 16:46 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
软件加了vmp2.07壳,采用cc3.4网络验证。
直接push窗口,打补丁后提示下标越界。

搜索下标越界特征码没有看到JL,
55 8B EC 8B 45 08 50 8B 4D 08 8B ?? ?? ?? ?? ?? ?? 52 B9 ?? ?? ?? ?? E8 ?? ?? ?? ?? 5D C3


  1. 004377A0        55            push ebp
  2. 004377A1    |.  8BEC          mov ebp,esp
  3. 004377A3    |.  8B45 08       mov eax,[arg.1]
  4. 004377A6    |.  50            push eax
  5. 004377A7    |.  8B4D 08       mov ecx,[arg.1]
  6. 004377AA    |.  8B148D 18D36E>mov edx,dword ptr ds:[ecx*4+0x6ED318]
  7. 004377B1    |.  52            push edx                                 ;  ntdll.KiFastSystemCallRet
  8. 004377B2    |.  B9 E8947000   mov ecx,1_5_vmp.007094E8                 ;  牧H
  9. 004377B7    |.  E8 347FFFFF   call 1_5_vmp.0042F6F0
  10. 004377BC    |.  5D            pop ebp
  11. 004377BD    \.  C3            retn

复制代码
另外除了push,还可以用别的方法逆向此软件吗?如果成功解决所有问题,追加200HB
请在虚拟机调试





吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
叶良辰和赵总 发表于 2016-7-6 17:01 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3954385 发表于 2016-7-6 17:57 | 显示全部楼层

大牛,那请问用什么方法逆向cc3.4比较好呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LCC 发表于 2016-7-6 18:04 | 显示全部楼层

3954385 发表于 2016-7-6 17:57
大牛,那请问用什么方法逆向cc3.4比较好呢

山寨最合适

评分

参与人数 1THX +1 收起 理由
3954385 + 1 感谢LCC大神,域名转向时候出了点问题,再次请教

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3954385 发表于 2016-7-6 22:35 | 显示全部楼层


感谢LCC大神提供的思路,就差最后一步就成功了。。。打开域名转向工具填写好本地ip地址运行程序出错了。。。。是不是软件有检测啊? 1.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3954385 发表于 2016-7-6 23:15 | 显示全部楼层

叶良辰和赵总 发表于 2016-7-6 17:01
那个问题不是jl引起的,是本身你改了窗体引起的参数错误,,,还有用push去逆向CC3.4,真的很low

大神,我放弃了push进行山寨,到了最后一步域名转向的时候运行软件还是下标越界
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
帝王 发表于 2016-7-7 02:12 | 显示全部楼层

换种方式,域名转向就行了,这个是转向工具有问题。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 3954385 发表于 2016-7-8 11:08 | 显示全部楼层

帝王 发表于 2016-7-7 02:12
换种方式,域名转向就行了,这个是转向工具有问题。

不是域名转向的问题,好像是后台模块的问题
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表