吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4824|回复: 23

一款红包插件,小生初次尝试乏力,求指导。

[复制链接]
雨辰ゞ 发表于 2017-7-29 20:38 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 雨辰ゞ 于 2017-7-29 22:58 编辑

最近实在是有点无聊,一款红包插件倒是勾起了我得兴趣,所以决定搞掉它。



但是小生实在是有点不自量力,逆向过程中就遇到了很多麻烦,望大神们指教呀。~

1.载入ExeinfoPe查壳,查不到是什么壳,小生初步判断这个肯定是有壳得
载入ExeinfoPe查壳1.png

载入ExeinfoPe查壳2.png

2.载入PEiD查壳也是一样查不到。
载入PEiD查壳1.png
载入PEiD查壳2.png


3.载入OD后就直接看到了push ebp,但是小生判断这肯定不是真的,于是想进一步找线索。
载入OD.png

4.载入OD后使用中文搜索,能看到少部分正常中文,大部分乱码。这更加确认了是有壳得,要不就是字符加密了?

OD中文搜索.png



5.于是小生尝试用学到的教程中的一些简单脱壳方法开始尝试。
尝试方法:
单步跟踪法

单步跟踪法.png
跟踪了很久来到这个地方,发现有多处push ebp,于是小生就开始懵逼了,怀疑自己还是没跟踪到位,或者是跳远了,在此处进行脱壳后的软件拿去查壳还是跟上图一样,于是小生放弃开始尝试另外的方法。

ESP定律法

由于载入OD就出现push ebp,单步后call处并没有变化,于是又放弃了此方法。

内存镜象法

先断点.rsrc 运行一次后再断点地址00401000,软件就自动运行了,于是又放弃了此方法。
内存镜象法.png


直达OEP法

搜索popad,由于搜索结果太多,小生也不能判断哪里才是正确的OEP,于是又放弃了,随便截了一张图。

直达OEP法.png


模拟跟踪法
模拟跟踪法.png




目前小生只是采取了这些方法,实在是无能为力,希望各位大神赐教,给点思路~
最后附上软件希望大神们指导指导:链接:https://share.weiyun.com/679af601f51a7b5318db44839a0a34bd (密码:EoPV)




评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
abao991 发表于 2017-7-29 21:25 | 显示全部楼层

区段明显被改过,脱壳的位置在系统领空也不对。 方便的话把软件发上来吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
静丶默 发表于 2017-7-30 00:43 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tony2526 发表于 2017-7-30 04:51 | 显示全部楼层

本帖最后由 tony2526 于 2017-7-30 07:21 编辑

易雷博验证,不知道跳出这个错误是什么鬼
QQ截图20170730045031.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
治愈先生 发表于 2017-7-30 08:57 | 显示全部楼层

看楼主列出这么多图,只能是判断没有认真的学习以下几个方法。建议新手先把基本工搞扎实
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 雨辰ゞ 发表于 2017-7-30 09:07 | 显示全部楼层

tony2526 发表于 2017-7-30 04:51
易雷博验证,不知道跳出这个错误是什么鬼

我也不清楚是什么情况,所以来请教大家。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 雨辰ゞ 发表于 2017-7-30 09:09 | 显示全部楼层

治愈先生 发表于 2017-7-30 08:57
看楼主列出这么多图,只能是判断没有认真的学习以下几个方法。建议新手先把基本工搞扎实

是呀,看来我还得从基础开始呢,一步步来。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
珈蓝夜雨 发表于 2017-7-30 09:19 | 显示全部楼层

提取就行了,又不是自己加在源码上的东西,分分钟就搞了
QQ图片20170730091844.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 雨辰ゞ 发表于 2017-7-30 09:22 | 显示全部楼层

珈蓝夜雨 发表于 2017-7-30 09:19
提取就行了,又不是自己加在源码上的东西,分分钟就搞了

我晕,我搞了半天都不行- -  大牛求思路
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
治愈先生 发表于 2017-7-30 09:26 | 显示全部楼层

珈蓝夜雨 发表于 2017-7-30 09:19
提取就行了,又不是自己加在源码上的东西,分分钟就搞了

你还在?好久不见
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表