吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8757|回复: 60

[原创逆向图文] 暂停法逆向里诺仓库管理软件(单机版)

  [复制链接]
haier8917 发表于 2016-10-25 02:10 | 显示全部楼层 |阅读模式

本人看了下shark恒老师的地三期11课,过后我也试验了那个软件,除了shark恒老师所说的方法,还有N个方法,现提供如下几种思路:
1:字符串,可以字符注册或试用查找
2:F12暂停法,
废话不多说,进入正题,先用F12暂停法
先查壳,发现无壳,是delphi的程序,此处图省略
然后OD加载程序,停在下图处

1

1

F9运行,=程序加载完,如下图

2

2

然后依次点击暂停,和K(暂停是使程序暂停下来,K是调用堆栈),见下图(为了我的文字显得更清楚,我把文字说明处的图片背景删了)

3

3

就到了堆栈窗口,见下图

4

4

右键点最下那个,选择显示调用,

5

5

到下图你可以在光标那行鼠标左键单击后按F4键,然后进行单步,可以看到在4ABC3A的地方有个向上的跳转,见下图

6

6

你就在4ABC3C这行,鼠标左键点击,F4,OD窗口显示运行

7

7

此时你的目标就是在程序上操作了,见下两幅图

8

8

9

9

通过上面对主程序操作后,程序又被断了下来,此时可能大家就继续单步跟踪了吧,但我可以告诉你,这样可能跟踪不到,为什么呢???大家想想,上面那个需要注册提示框点了后消失了,然后我们点那个登陆,程序下一步该做什么呢???此时程序应该加载主界面了吧,所以你跟踪的话,其实就只有跟踪到程序加载主界面的过程,那怎么办呢,很简单,F9让程序运行起来,再来一次暂停法,操作我就不演示了,大家自己试,我只给大家一张这时的堆栈窗口图,仍然是最后一个右键,显示调用

10

10

到下图后向上翻,可以看到3个跳转可以跳过他,我们要找的是它么,大家可以试试,我图中已经说了,注意,可以跳过指的是可以跳过下面那个显示调用OD到这的CALL,

11

11

设好断后重新运行,看看,程序被断下来了吧,F8单步跟一下,果然没跳

12

12

下面,我们需要重新载入程序(因为刚刚已经比较了,所以不重载入程序的话赋值无效),把他需要和0比较的地方赋值为0,这里有的人很可能会问,为什么会赋值为0呢,大家看消息框,就知道那里现在是1,把1和0比较,肯定不想等,所以跳转不跳,那里改为0就相等,跳转就跳,这样程序就没未注册的框框了,而且程序也会变成注册的了,来试试,赋值的方法我在图中注明

13

13

正如我们所料吧,下面来两张关于的对比图,呵呵

14破解前

14破解前

14破解后

14破解后

找到了与0做比较的地方,但这个值是怎么得来的呢,也就是说,是哪里往这写进了数据,大家接着往下看,哎,我尽量在图上说明吧,边在这里说边截图很累,我下面全上图,要说的话在图上说了

15

15

16

16

17

17

18

18

19

19

20

20

21

21

评分

参与人数 39威望 +1 HB +56 THX +15 收起 理由
lies + 1
sjtkxy + 1 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 2
禽大师 + 1
一路走来不容易 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
后学真 + 1
消逝的过去 + 1
冷亦飞 + 1
飞刀梦想 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
zyyujq + 1
叶落花开 + 1
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
jaunic + 2
mengzhisuoliu + 1
tazzx + 1 [快捷评语] - 分享精神,是最值得尊敬的!
wpsys + 2 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
L布衣 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
tigers658 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
luozheng97 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
ertok + 1 分享精神,是最值得尊敬的!
pj2020 + 1 分享精神,是最值得尊敬的!
Anewbie + 1 恒大的课件,感谢分享教程
清玄雨墨 + 1 分享精神,是最值得尊敬的!
大笨猫366 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Tea + 1 分享精神,是最值得尊敬的!
tingwei3 + 1 分享精神,是最值得尊敬的!
2138180075 + 1 附件形式上传教程,为后来学习者保证了资源稳定性,额外+10HB,感谢!
小笙 + 1 分享精神,是最值得尊敬的!
长江水 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
a82752561 + 1 分享精神,是最值得尊敬的!
wzgangwzgang + 1 分享精神,是最值得尊敬的!
MissYou + 1 分享精神,是最值得尊敬的!
飞行太保 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
wswwj + 3 + 1 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 20 + 1 没错,每个软件都有多种思路破解,这说明你确实学明白了。懂得变通了。
tianzhiya + 1 + 1 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tianzhiya 发表于 2016-10-27 09:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2016-10-31 21:43 | 显示全部楼层

没错,每个软件都有多种思路逆向,这说明你确实学明白了。懂得变通,举一反三了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mage200 发表于 2016-11-1 16:27 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彼岸 发表于 2016-11-1 19:27 | 显示全部楼层

厉害
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2016-11-1 21:46 | 显示全部楼层

呵呵,大家好,本人觉得函数方面自古以来就是新手的难题,而且字符串比较简单,所以我以后讲解分析方法一般以暂停发为主,另外,大家在逆向的时候可以以字符串为主,找不到的话可以试试暂停法和按钮事件(但我觉得按钮事件大家尽量少用,毕竟大家都是来学习逆向的,懂得逆向才知道各种软件的漏洞,如果以后自己编程的话就要尽可能避开这方面的漏洞),呵呵,另外,看上面的堆栈窗口那里,有兴趣的人也可以从最顶上面的那个函数开始慢慢F8跟踪出来,也挺有意思的,呵呵,下面,我把这个软件的两处暗桩的图和完美逆向的图贴出来,另外,打字真的好累,我的语言不是很好,以后如果录制视频的话可能结巴,希望大家不要笑话,

1

1

2.jpg
3.jpg
4.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2016-11-4 12:45 | 显示全部楼层

Shark恒 发表于 2016-10-31 21:43
没错,每个软件都有多种思路逆向,这说明你确实学明白了。懂得变通,举一反三了。

鲨鱼哥,现在有那些流行的软件啊,介绍几款我来试试逆向着玩啊,查找字符串加暂停法可以逆向软件的成功率居然高达80%,另外那个雨花石的软件逆向并没有达到完美逆向的效果,可以设置,但周二和周四仍然自动屏蔽,我现在在实验用获取系统时间函数断点去搞
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wzgangwzgang 发表于 2016-11-4 16:59 | 显示全部楼层

学习了,谢谢!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蓝色贝雷帽 发表于 2016-11-10 20:01 | 显示全部楼层

楼主进步好快,羡慕,向你学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a82752561 发表于 2016-11-11 01:47 | 显示全部楼层

谢谢楼主分享学习学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表