吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6216|回复: 32

一个游戏FZ的逆向疑惑

[复制链接]
zhxh18889 发表于 2017-10-25 21:57 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
     新手吾爱汇编,初接触逆向,搞了个LOL换肤的FZ练手,没想到这么难搞。就是一个广告弹窗,覆盖了主窗口,要等一分钟才消失,十分烦人。我开始是先把游戏删除到垃圾箱,然后找MASSAGEBOXA的API断点,可以逆向这个广告弹窗,让它不出现,因为是VMP加壳的,只能做个内存补丁。但是,从垃圾箱还原游戏文件后,这个补丁就没用了,广告还是会弹出来,再找SHOWWINDOWS断点,找关键CALL,打补丁就是没用,搞了一天,不知道如何处理,只有在这里请教高人给点思路了,先谢谢了。


最佳答案

评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Azahod 发表于 2017-10-25 21:57 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Azahod 发表于 2017-10-25 22:59 | 显示全部楼层

这个是VMP加密的 可以选择打补丁的方式!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1278747661 发表于 2017-10-25 23:00 | 显示全部楼层

dll劫持补丁不就可以了吗     或者用易语言写个补丁启动程序      都可以啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xin2819800 发表于 2017-10-26 10:23 | 显示全部楼层

本帖最后由 xin2819800 于 2017-10-26 11:07 编辑

这个软件,本来就1个窗体,所以找窗体是找不到的,,!!! 1楼说的没说, 可以找易语言的按钮事件,!FF55FC5F5E...   然后定位到CALL,在找下1个CALL,全部下段,然后,在运行程序!!程序会被段在CALL里, F7进扣!,F8单步走,有个jie跳转,他跳过了push 10001.  所以才会有广告,  让这个跳转失效,也就是空指令,! NOP掉, 用樱花补丁,写个补丁,就去广告啦!!!


00413C27   /0F8E 2C000000   jle UU换肤.00413C59  把这个NOP掉, 然后写补丁!!

去广告版.rar (23.93 KB, 下载次数: 50)
这个是写好的补丁, 把补丁放在你那个UU里 ,点补丁运行就好了,!!!

楼主给分把,!

点评

a99959”点评说:
不错 不错 分析得头头是道  发表于 2017-10-26 13:36
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhxh18889 发表于 2017-10-26 17:54 | 显示全部楼层

Azahod 发表于 2017-10-25 22:59
00413C1A    FF05 7C477800   inc dword ptr ds:[0x78477C]
00413C20    833D 7C477800 3>cmp dword ptr d ...

感谢您这么快来回复我的问题,我用您说的易语言按钮特征码FF 55 FC 5F 5E,去查找,结果OD没有任何反应, 查不到任何东西,后来,我直接用你给的这个位置做了个补丁,补丁是有效的,非常感谢!但我主要是想搞清楚逆向的流程,现在我还是搞不懂,为什么我的OD找不到特征码,你的就能找到?能继续给我帮助吗?谢谢了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhxh18889 发表于 2017-10-26 17:58 | 显示全部楼层

xin2819800 发表于 2017-10-26 10:23
这个软件,本来就1个窗体,所以找窗体是找不到的,,!!! 1楼说的没说, 可以找易语言的按钮事件,!FF55 ...

感谢您的解答,说得如此具体,谢谢,但我搞不懂为什么我的OD找不到特征码,你们的就可以,按道理说,这程序加了VMP的壳,这些特征码也是加密了的,找不出来啊,你们是怎么做到的呢?能继续给予帮助吗?谢谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhxh18889 发表于 2017-10-26 18:05 | 显示全部楼层

1278747661 发表于 2017-10-25 23:00
dll劫持补丁不就可以了吗     或者用易语言写个补丁启动程序      都可以啊

能说得详细些吗,我是新手,谢谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xin2819800 发表于 2017-10-26 20:59 | 显示全部楼层

这样还不够详细吗???要1步1步教你啊?自己领悟把!!实在领悟不到,就下载补丁用把,我给你弄好啦,!!

我回答的这么详细,还不给分??
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| zhxh18889 发表于 2017-10-26 22:04 | 显示全部楼层

xin2819800 发表于 2017-10-26 20:59
这样还不够详细吗???要1步1步教你啊?自己领悟把!!实在领悟不到,就下载补丁用把,我给你弄好啦,!! ...

我说了,你说的很详细,但我的OD加载程序后,找不到特征码,要你的补丁有什么用,我自己也会打补丁,是我找不到程序关键位置,特征码查找不出结果,我也没说要你一步一步教我
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表