吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8903|回复: 56

[原创逆向图文] VC_VIP之C++远控班教程.exe----逆向过程全记录

  [复制链接]
售野生奥特曼 发表于 2018-5-14 23:40 | 显示全部楼层 |阅读模式

本帖最后由 zcl0317 于 2018-5-14 23:54 编辑

逆向教程看了几遍,好像也懂,好像也不懂。拿起软件又干不开。
所以决定学习几天C++,可能是编程思维不行,拖了后腿。
好吧,趁着某度盘下载软件晚上开放下载,下载一套教程下来“认真学习”!
教程.png
对的,就是下了这套教程。此处需要打码吗?
算了,高清无码始终是我等的追求!!!
准备放下苍老湿,认真学习时,

无FUCK.png
WHAT???

无FUCK可以表达。。。。
好奇如我,拿出了研究苍老湿的劲头看了下。无壳,而且是2012年创建的,要不试试能不能捏一下?
无壳.png
说干就干。
无壳。来一波字符串。
找字符.png

双击来到这,很明显是找到关键跳转了。

关键CALL.png
经试验
0040D7CB     /0F84 9F000000 je [15]文件.0040D870
此处改JMP后,能成功进入视频,然而几秒后就自动退出了。
而且退出断点拦不到。

罢了罢了。往上再研究研究。。。

0040D7BD  |.  E8 CE000000   call [15]文件.0040D890                     ; <----关键CALL????
0040D7C2  |.  83C4 08       add esp,0x8
0040D7C5  |.  3B83 E4020000 cmp eax,dword ptr ds:[ebx+0x2E4];<----关键比较????


下断,输入假码xuepojie,让程序断在到这。
F8单步执行。
比较.png

CALL影响EAX,暂且不理。
咱先研究一下ebx+0x2E4这个值,对,就是这个833B是哪来的。
下个硬件断点吧。这个断点好处是重载后不会丢失。
硬件断点.png

记住A26CD8这个地址。
重载---运行
1.png

F9,直到这里变成833B
3.png

到这里。下个断记录一下,另外,记得把硬件断点删了。已经用不上了。
到这里值已经改变,那就往上推一下,看是哪里改变的吧。
找值.png
找值2.png

看来,还得往上找。干脆直接段首下断吧。彻底扒一下。。。
哦,哦,哦,不是,彻底分析一下

重载,运行到段首, 我先行扒了,你们随意 。
分析11.png

分析到这里,以为又得最强OD解决了。
最强OD.png

为了苍。。。啊呸!!!!!
为了好好学习。早R成大神。我们得坚持。

00465C8F  |.  E8 A4FEFFFF   call [15]文件.00465B38                     ;  读出了一些内容
这个CALL里有发现

自行分析,会有发现。
码.png

继续往下分析!!!
等等,不是说好的只追到哪里写入的那个833B吗?


骚年,总是快进欣赏不完整的。
咱总得跟到关键CALL和关键跳转处了解一下流程吧?
分析22.png

TLX天狼星?!有木有?新发现!!!
如果文件尾部没有这串字符,则判定文件损坏!!!
那么,文件里有这个字符串。????????
WINHEX看看!

我去.png
果然有发现?这833B固定的?!


试一下!?


0040D7BD  |.  E8 CE000000   call [15]文件.0040D890                     ;  xuepojie对应的结果为180C
这个180C怎么算出来的,后面再写。

先把这个值换成180C试下能不能登陆视频
试.png
实验证明,这样是可以正常播放的了。
固定码比较。
简单的方法就是,
用WINHEX打开文件,拖到最后,把833B改成180C。保存,就可以用xuepojie登陆视频了。

一开始我就说这个不难吧。
好了,到这就弄完了。

{:5_188:}
等等。。。
还有那个用户名算法。

是这个CALL,就是关键跳和关键比较上面的这个
0040D7BD  |.  E8 CE000000   call [15]文件.0040D890                     ;  xuepojie对应的结果为180C
算法.png

一开始找到关键CALL,我就进来一通分析,一通演算。
教训------>结果发现,并用不上。
吸取教训------>先大概分析一下执行流程,再决定细分析!!!

这个算法过程,大概是个FOR循环,把密码各种运算后的值和固定值833B比较。

然后,还有个问题,就是。爆破时改了关键跳,为啥播放几秒会退出?
是TLX的验证吗?

行了行了,先到这了。苍老湿又在呼唤我了。
最后再说一下,这套教程的密码可能是翻录的人加的。

而且画质很差,画质很差,画质很差。可以的话,还是支持正版吧!!!!

对了,明天也拿恒大的教程试下。。。。。




评分

参与人数 24威望 +1 HB +65 THX +16 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
一路走来不容易 + 1
消逝的过去 + 2
冷亦飞 + 1
l278785481 + 1
沉默的承诺 + 1 学到了
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lies + 1
1019045978 + 1
ldljlzw + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
DDK4282 + 3 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
peter_king88 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
方长 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
cydzdiy + 3 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
yanshifei888 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
JuStkK + 5 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
TZEEUQ + 2 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
一曲婉婷 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
syzh802618 + 3 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
zxjzzh + 5 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 30 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2018-5-15 06:53 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
syzh802618 发表于 2018-5-15 08:28 | 显示全部楼层

学习了
感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一曲婉婷 发表于 2018-5-15 10:39 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
TZEEUQ 发表于 2018-5-15 13:37 | 显示全部楼层

好幽默的帖子,看的我乐开了完全不枯燥!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
新人报道 发表于 2018-5-15 13:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
liumeng 发表于 2018-5-16 00:51 | 显示全部楼层

好厉害的分析思路
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
catty870807 发表于 2018-5-16 01:02 | 显示全部楼层

很有意思的教程,以前有研究过天狼星,但没成功,学习一下楼主的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yanshifei888 发表于 2018-5-16 09:27 | 显示全部楼层

非常非常 感谢楼主分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
MrScotch 发表于 2018-5-16 11:07 | 显示全部楼层

听大佬说 早期的版本可以这么做,后期的不行。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表