吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4828|回复: 16

[转载技术] 发图精灵逆向---根据“冷丝”大神的视频教程图文版

[复制链接]
当红灬依赖 发表于 2017-3-16 20:11 | 显示全部楼层 |阅读模式

首先声明:   这个教程是我在看了“冷丝”大神的视频教程后,手动尝试的过程,冷丝原帖:https://www.52hb.com/thread-9332-1-1.html ,如果有侵权嫌疑,请管理员删帖,谢谢!发此贴的目的,一是分享自己学习过程的喜悦,二是告诉大家,只要自己努力学,肯定能学到自己想学的东西,那些说什么都学不到的人,肯定是自己没有下功夫去学!
先贴出软件和工具(个别工具是我自己找的,其余的都会冷丝大大的工具)
软件:

发图精灵V1.9:链接:http://pan.baidu.com/s/1mhW1MFe 密码:657d


发图精灵V1.3:链接:http://pan.baidu.com/s/1jIHne0A     密码:y75v
工具:
链接:http://pan.baidu.com/s/1bpelICf 密码:2v6s
=================我是分割线=========================
逆向过程:
1.用Net脱壳工具De4dot v3.1脱壳,由于我是在win10  64位系统上脱的壳,所以我选择了用64位这个工具,直接把文件脱到这个程序上就行
1.png
脱成功后会显示下图,而且会自动生成一个带clean的文件
2.png
3.png
2.用reflector载入带cleaned的那个程序,同样,还是用鼠标左键拖进去就行
4.png
点击搜索,然后输入“密码”(这个是从“冷丝”教程里学来的关键词),点击右上角搜索
5.png
从结果中我们寻找一下关于登录账号密码的代码,入下图在图中标记的地方出现了登录账号密码的字样
6.png
既然出现了输入账号密码,那么验证的那个call也咋这个里面,我们在左边框里往上翻,查找验证的代码,如下图,找到了一个if条件
7.png
然后在tool--选择 reflexil
8.png
出现下图,这里有一个跳转,根据OD理解来说,这个是个关键跳,如果验证注册码是错误的,它就会跳过注册成功,所以我们要处理它
9.png
在这个跳转上右键--edit--然后将brture改成brfalse,如下图
10.png
11.png
然后update,然后在左边框选中程序,右键---reflexil---save  as保存,会出现一个新的带Patched的程序
12.png
13.png
3.双击ImageGenius-cleaned.Patched.exe,然后随便输入账号密码,点击登录
14.png
如下图,提示登录成功
15.png
大功告成,哈哈,感谢“冷丝”提供的视频语音教程,大家如果有不明白的地方请移步:https://www.52hb.com/thread-9332-1-1.html
真的,在这里感觉到了浓厚的学习气氛,而且恒大@Shark恒 和各位管理真的很耐心的讲解各种问题,没有任何嘲笑小白的感觉,找到归属感了,哈哈!

评分

参与人数 13HB +31 THX +4 收起 理由
lies + 1
禽大师 + 1
霍华德 + 1
sjtkxy + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
一路走来不容易 + 2
消逝的过去 + 2
冷亦飞 + 1
叶落花开 + 1
mengzhisuoliu + 1
xing7681 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
mxh372100 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
Shark恒 + 20 + 1 [快捷评语] - 2017,让我们17学破解!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
boyulin 发表于 2017-3-16 20:43 | 显示全部楼层

推個 .NET的程序 沒殼或混淆 在許多反編譯 工具面前 赤裸裸的 任人宰割
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 当红灬依赖 发表于 2017-3-16 20:45 | 显示全部楼层

boyulin 发表于 2017-3-16 20:43
推個 .NET的程序 沒殼或混淆 在許多反編譯 工具面前 赤裸裸的 任人宰割

本来壳和混淆就是人们编写出来的,肯定有反编译的工具啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
boyulin 发表于 2017-3-16 20:47 | 显示全部楼层

当红灬依赖 发表于 2017-3-16 20:45
本来壳和混淆就是人们编写出来的,肯定有反编译的工具啊

是阿 能看源碼逆向 是最舒服不過了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 当红灬依赖 发表于 2017-3-16 20:51 | 显示全部楼层

boyulin 发表于 2017-3-16 20:47
是阿 能看源碼逆向 是最舒服不過了

那就要学语言了= =
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gundamty 发表于 2017-3-16 22:59 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chenjinghappy 发表于 2017-3-17 00:02 | 显示全部楼层

.net程序呀   谢谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yang397589005 发表于 2017-3-17 00:55 | 显示全部楼层

围观大佬 小白学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 当红灬依赖 发表于 2017-3-17 08:12 | 显示全部楼层

yang397589005 发表于 2017-3-17 00:55
围观大佬 小白学习了

我也是小白一个
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Saimoe 发表于 2017-3-23 17:32 | 显示全部楼层

小白 暂时不会这种的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表