吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4765|回复: 27

[悬赏杀手图文] 针对悬赏区的一款软件用pus恒大法秒破教程

  [复制链接]
小葫芦 发表于 2016-8-25 22:08 | 显示全部楼层 |阅读模式

本帖最后由 小葫芦 于 2016-8-25 22:15 编辑

https://www.52hb.com/thread-27273-1-1.html这是悬赏地址
这篇文章是昨天上午写的了,但是等我写完点发帖结果点了XXXXXXX遍就是发不出去,试了试连主页都打不开了,
机智的我果断了按下了CTRL+A和CTRL+V,可惜图片还是没能保存下来,不然的话我一个多小时的结果就毁于一旦了!

                                                                                                                特别声明:
本人小白一个,写的不好请大神不要见怪,不喜勿看,请文明看帖。有哪位大牛如果觉得我还能有那么一点可以值得点拨一二的价值就赶紧收了我吧!


今天在悬赏区看到有朋友遇到一款加壳的软件没有思路了,帖子楼下的各位大神用pus恒大法已经秒破了,但是都没有说明分析方法
下面我就给大家用图文的方式详解的讲解一下pus恒大法的使用过程
首先我们先载入软件
载入.png
这里点否即可
运行软件.png
因为软件已经加壳了我没有脱壳 打算直接打补丁,所以我们要让软件运行起来自行解密数据
401000.png
等待软件完全运行起来以后我们搜索401000
ff25.png
来到401000处我们在搜索特征码FF25找到窗体事件
登陆窗口.png
搜索FF25之后我们看图片上的位置,这里就是软件的登陆窗口
我们记录下他的数据保存到记事本,稍后会用到
push10001.png
记录好以后我们返回到401000处查找命令push10001
找出窗口.png
找窗口的时候一定要记录准确,数据相同的窗口只记录一次就行
记录好之后就按ctrl+l寻找下一处,一直到OD提示找不到了为止
特别说明:
push法只能适用一部分软件,有些软件窗口有很多,用push发会累死人,
有些push成功后会没有功能!

找出所有窗口.png
寻找窗口完毕.png
找出所有窗口后我们保存好数据备用
特别说明,如果软件无壳现在就可以用push法替换窗口
但是我们的软件是有壳的所以替换前还要做一些其他工作
废话少说下面给大家继续上图
搜按钮事件特征码.png
我们返回到401000处搜索易语言的按钮事件特征码:ff55fc5f5e(特征码大家最好记住,经常会用到)
下段.png
搜索到以后我们直接在此处下断点
登陆.png
断下以后点击软件的登陆按钮,程序会自行断在我们刚才所下的断点上
进call.png
此时我们按F7进CALL
跳转窗口.png
进CALL以后我们直接修改数据让他跳转到登陆窗口那里
功能窗口.png
测试出了功能窗口后我们就要替换
修改窗口1.png 替换窗口2.png
开始打补丁.png
所有数据都需要在OD里修改好之后取得新的二进制代码之后才能打补丁
主要看图片我所标注的地方一定要一一对应
生成补丁.png
修改好这两处数据我们生成下补丁测试下能成功吗
运行补丁.png
破解成功.png
好了,逆向成功


评分

参与人数 24HB +39 THX +14 收起 理由
lies + 1
TIANCE + 1
冷月孤星 + 1
sjtkxy + 1 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
24567 + 1
Jawon + 1
消逝的过去 + 1
yexing + 1
禽大师 + 1
冷亦飞 + 1
jaunic + 2
菜鸟xuexuexue + 1
XiaoWeiSec + 1
hackysh + 1
mengzhisuoliu1 + 1
wangtianyu0902 + 2 + 1 吃水不忘打井人,给个评分懂感恩!
hyeh612 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
Owner_Cracker + 1 + 1 分享精神,是最值得尊敬的!
1906 + 2 + 1 吃水不忘打井人,给个评分懂感恩!
tianzhiya + 1 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 20 + 1 悬赏杀手主题,额外增加10HB,感谢热心解答!
1072560919 + 1 + 1 这样有功能吗

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 小葫芦 发表于 2016-8-25 22:17 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jacky 发表于 2016-8-26 01:35 | 显示全部楼层

目测Srv。                        
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
墨白 发表于 2016-8-26 03:37 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sdhkkkk 发表于 2016-8-26 06:49 | 显示全部楼层

NX学习学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tianzhiya 发表于 2016-8-26 11:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1906 发表于 2016-8-26 17:15 | 显示全部楼层

PUSH 大法好
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 小葫芦 发表于 2016-8-26 19:29 | 显示全部楼层


这位才是大神  能看出软件有感染。其实软件本身好像没问题的,是我虚拟机有感染!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lingjin3 发表于 2016-8-31 18:32 | 显示全部楼层

学习一下,非常感谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DiskGenius 发表于 2016-8-31 19:36 | 显示全部楼层

感谢分享!学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表