吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8472|回复: 91

[原创逆向图文] 新手处女破,高手请无视

  [复制链接]
harlanchou 发表于 2017-4-6 17:30 | 显示全部楼层 |阅读模式

本帖最后由 harlanchou 于 2017-4-6 17:34 编辑

注册吾爱汇编论坛网站也有好几天了。看了点恒大的零基础图文教程。感觉写的非常好,让我这菜鸟级的人都能看的懂。只看了不动手是没有用的,所以今天拿一个软件来练练手。好了,废话不多说。进入正题。




今天我们要分析的软件叫“PDF合并器”

APP1.png

现在注册试试看,提示“错误的注册码.”,感觉有戏。

APP2.png

载入调试前我们查一下壳 (得养成这个好习惯!!!

VB.png




没加壳,VB程序。用OD加载试试看吧。

od1.png od2.png

我晕倒,这会蒙圈了。VB程序怎么全是跳转,汇编没法看了 我也看不太懂,想要的字串也找不到。
现在只能请出另外一个工具了 GetVBRes 主要用来修改VB程序中的资源。比如 图片 字串等。

使用GetVBRes加载后我们找到我们需要的字串资源处。
od3.png
找到了,我们现在修改掉它,修改成英文字母或数字。我们这里修改成1234567  注意原始字串或修改后字串长度匹配问题。
VBRes02.png

修改完成后,更新程序资源。用W32Dasm加载,搜索字串。找到关键点。

W32Dasm.png

找到了,在0050F0B6处。最后我们使用OD调试。Ctrl+G直接定位到0050F0B6处
od4_01.png

我们直接NOP这段,修改完成后试试之前的判断是否正确。哈哈。提示成功了。

OK.png

PS:自己的处女破就选中了一个VB程序,虽然中间遇到了一些问题,但有我们的大神前辈们留下的丰富经验和工具。
才使得我们菜鸟少走弯路。本篇只适合小菜,高手或大神请无视之。感谢! myFirstSample.rar (4.65 MB, 下载次数: 45)





评分

参与人数 42威望 +1 HB +60 THX +19 收起 理由
禽大师 + 1
attackmyth + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
sjtkxy + 1 + 1
文字君 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
EMT + 1 + 1
bing_mao + 1
af521 + 1
消逝的过去 + 2
l278785481 + 1
4957465 + 1 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zm315857235 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
lies + 1
叶落花开 + 1
hnymsh + 1
若非若飞 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
丿小杨灬战狼 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
GTXER + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
2396117380q. + 1 [快捷评语] - 2017,让我们17学破解!
salamatrara + 1 [快捷评语] - 2017,让我们17学破解!
847637941 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
年少总有装逼梦 + 2 + 1 大牛说PEID就是个垃圾
雅蝴蝶 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
千山雪碧 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
597444660 + 1 [快捷评语] - 2017,让我们17学破解!
yanshifei888 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
猜对了 + 1 [快捷评语] - 2017,让我们17学破解!
张家湾 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
weishang_1126 + 1 [快捷评语] - 2017,让我们17学破解!
海天一色001 + 1 [快捷评语] - 2017,让我们17学破解!
2017666 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
东方飘雪 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
adime + 1 [快捷评语] - 2017,让我们17学破解!
123-木头人 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
莫若尘埃 + 1 [快捷评语] - 2017,让我们17学破解!
小值是个小白 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
ghost7431 + 1 [快捷评语] - 2017,让我们17学破解!
Shark恒 + 1 + 20 + 1 每一种方法都是一种不同的思路,我认为楼主做的非常好,不一定必须使用OD调试。
okCM命令 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
乖灬躺好 + 2 + 1 思路值得我们学习
haier8917 + 4 + 1 [快捷评语] - 2017,让我们17学破解!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-4-6 19:22 | 显示全部楼层

楼主你好,我认为这程序不用那么麻烦,不管从功能(限制)还是从注册(失败),此程序都有限制的提示框,有这个提示框可以在第一时间想到:::暂停大法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| harlanchou 发表于 2017-4-6 20:07 | 显示全部楼层

haier8917 发表于 2017-4-6 19:22
楼主你好,我认为这程序不用那么麻烦,不管从功能(限制)还是从注册(失败),此程序都有限制的提示框,有 ...

感谢大神的回复,因为我只是一只菜鸟。现在只能根据这两天所学东西来分析东西。你所说的暂停大法 我不太明白。还请赐教。谢谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
流星雨 发表于 2017-4-6 20:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zxf98101811 发表于 2017-4-6 20:44 | 显示全部楼层

这个适合新手去玩,呵呵
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
游子吟 发表于 2017-4-6 21:01 | 显示全部楼层

可以下VB按钮事件,向下找到“cmp word ptr ss:[ebp-0x34],0xFFFF”,把下面的跳转nop掉就ok了!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
TimeWillTell 发表于 2017-4-6 21:10 | 显示全部楼层

这个不错,又涨知识了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2017-4-6 22:08 | 显示全部楼层

逆向的方法有很多,逆向的工具也有很多,每一种方法都是一种不同的思路,我认为楼主做的非常好,不一定必须使用OD调试。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-4-6 22:26 | 显示全部楼层

harlanchou 发表于 2017-4-6 20:07
感谢大神的回复,因为我只是一只菜鸟。现在只能根据这两天所学东西来分析东西。你所说的暂停大法 我不太 ...

教程已录制
https://www.52hb.com/thread-32230-1-1.html
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
李沉舟 发表于 2017-4-6 23:07 | 显示全部楼层

楼主很厉害!vb可以先断__rtcMsgBox试试。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表