吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3101|回复: 14

一款FZ的功能DLL被VM求解。

[复制链接]
我没有天赋丶 发表于 2017-4-26 14:04 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
   各位大牛们好,还是我很惭愧自己独自学习一个多月时间,却在一款FZ前止步不前。最近有了新的进展就是在轮回大牛的讲解下,我用文件监视器找到FZ在运行后释放的DLL文件,先感谢轮回大牛给我的分析。@轮回v   要说明的是FZ关闭会自动删除那个DLL文件,所以之前我一直找不到这个DLL因为软件关闭会自动删掉。

    用PE查了一下这个DLL文件应该是加了VM的壳,如图,载入OD,F9会自动暂停并在10001000处,特别说明一下只有运行DLL自动停在10001000处智能搜索才能找到中文字符,直接ctrl+G到10001000搜索是乱码的。通过智能搜索看到了功能,所以可以确定这个DLL就是功能DLL,但是找不到登录,因为这款FZ是有二次验证的,所以找DLL就是为了解决二次验证的问题,看了@冰怜泯灭 的”E盾 逆向教程(头部被vm的思路)”也没找到思路因为send下断DLL断不下来,而且特征码也找不到登录关键CALL,因为很多都被VM了,实在是有心无力了。希望有大牛能出个视频如何逆向VM的DLL和DLL打补丁的方法。

   在这里我想说一下,论坛很多有关DLL方面的教程链接都已经失效了,所以像我一样刚来论坛学习的新手来说真的丢失了很多知识,不知道那些大牛们可不可以补一下新的链接,在此谢谢各位大牛了

    最后回归正题,希望大牛们能帮忙分析出个视频帮助一下萌新,谢谢大牛们了。直接附上DLL文件。

评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
放开那头母牛 发表于 2017-4-26 16:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 我没有天赋丶 发表于 2017-4-27 11:28 | 显示全部楼层

放开那头母牛 发表于 2017-4-26 16:07
现在应该很少有人发这种视频了,怕又和谐

唉,自己也不知道什么时候才有帮人解决问题能力了,止步不前
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
summer、冷 发表于 2017-4-27 14:52 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 我没有天赋丶 发表于 2017-4-27 17:33 | 显示全部楼层

_Spider 发表于 2017-4-27 14:52
其实很简单! 你没认真研究而已!

膜拜大牛。自己真的学的太少了,没有这方面的教程学
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 我没有天赋丶 发表于 2017-4-27 17:36 | 显示全部楼层

_Spider 发表于 2017-4-27 14:52
其实很简单! 你没认真研究而已!

我也研究过大牛你发布的,但是我感觉逆向不完全,软件用了大概1个小时后会强制退出,也就是每局游戏都必须重新启动软件。我很想继续研究下去达成完美爆破,可惜现在止步不前了,也不知道有没有机会向大牛你学习下。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
summer、冷 发表于 2017-4-28 11:36 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2017-4-28 14:12 | 显示全部楼层

不懂帮顶一下子
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 我没有天赋丶 发表于 2017-4-28 14:45 | 显示全部楼层

_Spider 发表于 2017-4-28 11:36
你所说的这些问题都不在DLL里面!  我那天晚上有人找我要 我只是随便弄了一下! 就测试了下皮肤有没有!后 ...

意思是我的思路一开始就错了吗?根本没有DLL二次验证这些?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
summer、冷 发表于 2017-4-28 14:52 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表