吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 六升臣

一款e盾,getmenu和send都没法下断,关键字符串也隐藏了

[复制链接]
 楼主| 六升臣 发表于 2016-12-22 09:56 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-12-22 09:02
你看过我的帖子?答案全部在里面,动手便知。我不方便动手,你用1C找相关回调,回到最初。

问题是现在断点都断不下来,真捉急啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 六升臣 发表于 2016-12-22 09:57 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
颜角的睫毛溺水 发表于 2016-12-22 10:25 | 显示全部楼层

六升臣 发表于 2016-12-22 09:56
问题是现在断点都断不下来,真捉急啊

这样吧,我给你指明:如果你的OD能运行,去  00819CFB 下就可以看到了 122.png
我想说的是,好像还有群验证? 22.png 1111.png 33.png 44.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 六升臣 发表于 2016-12-22 10:36 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-12-22 10:25
这样吧,我给你指明:如果你的OD能运行,去  00819CFB 下就可以看到了
我想说的是,好像还有群验证?。
...

没有群验证,我用push就可以逆向,但是没法过那个远程js还是合法性的,程序就卡死在哪里了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
颜角的睫毛溺水 发表于 2016-12-22 10:40 | 显示全部楼层

竟然你用push可以过登陆,那就先用方法去追到算法JS。普通的只要跳两个算法就可以过了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 六升臣 发表于 2016-12-22 10:45 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-12-22 10:25
这样吧,我给你指明:如果你的OD能运行,去  00819CFB 下就可以看到了
我想说的是,好像还有群验证?。
...

QQ截图20161222104414.png   大神,你看,这是我下端的,点击登陆之后,是成了登陆中了,如果不下断点的话,就可以正常提示错误信息  是检测到od了吗,但是不下断点的话,即使有od也是可以正常返回错误的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
颜角的睫毛溺水 发表于 2016-12-22 10:52 | 显示全部楼层

六升臣 发表于 2016-12-22 10:45
大神,你看,这是我下端的,点击登陆之后,是成了登陆中了,如果不下断点的话,就可以正常提示错误信息 ...

我被你弄糊涂了,你能过过登陆就应该去找算法JS而不是,当然,你也可以从这里找,但最快的途径不是从84那边来的更直接吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 六升臣 发表于 2016-12-22 10:55 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-12-22 10:52
我被你弄糊涂了,你能过过登陆就应该去找算法JS而不是,当然,你也可以从这里找,但最快的途径不是从84那 ...

我现在的一个难点是,我下断不成功,下断了,程序要不点击登陆按钮没反应,要不就是显示登录中,而且还没断下来,是我od的问题吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
颜角的睫毛溺水 发表于 2016-12-22 11:31 | 显示全部楼层

六升臣 发表于 2016-12-22 10:55
我现在的一个难点是,我下断不成功,下断了,程序要不点击登陆按钮没反应,要不就是显示登录中,而且还没 ...

未知,我用的是W7,64位、竟然你下send都是登陆中,就是两点,不是OD就是系统。

评分

参与人数 1HB +2 THX +1 收起 理由
六升臣 + 2 + 1 分享精神,是最值得尊敬的!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 六升臣 发表于 2016-12-22 12:10 | 显示全部楼层

本帖最后由 六升臣 于 2016-12-22 12:38 编辑
颜角的睫毛溺水 发表于 2016-12-22 11:31
未知,我用的是W7,64位、竟然你下send都是登陆中,就是两点,不是OD就是系统。

我已经按照您的教程把84的地方retn了,虽然跟您教程的位置不太一样,但是我看代码都是一样的,您的教程里面第一处是只有3个mov 直接retn  或者第二处6个mov的改平衡,我搜索出来的是第一处是6个,第二处是3个,但是代码都是一样的,

我尝试push窗口后  分别把第一处和第二处retn软件还是卡死   不知道大神能否帮忙解释一下 反复看了好几遍教程  补丁要用inline补丁hook  creatwindowexa函数的 要不然其他有的补丁没效果

0041785E    C3              retn

00403051     68 03000152     push 0x52010003

004160A9    C3              retn
-----------还尝试用了平衡法
00403051     68 03000152     push 0x52010003
004160A9    8BE5            mov     esp,ebp
004160AB    5D              pop     ebp
004160AC    C3              retn
004160AD    90              nop
004160AE    90              nop
004160AF    90              nop
004160B0    90              nop
004160B1    90              nop



还是会卡死
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表