吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5025|回复: 23

[原创逆向图文] 硬件断点之四-豪迪QQ群发器

  [复制链接]
mm475 发表于 2014-12-25 15:00 | 显示全部楼层 |阅读模式

本帖最后由 mm475 于 2014-12-25 15:20 编辑

今天看到论坛里的格盘、雨季,冷丝等等大牛各种玩豪迪,决定也搞一把!好吧!还是硬件断点搞定!硬件断点简单,不用去找别的,就认死理!适合我这等懒人玩玩,而且一个断点走天下,各种尾巴、暗桩全搞定……不过这也是我最后一次发硬件断点教程了,以后我也要改变下思路,要保持思维的跳跃性……
好了
OD载入
前面的就简单带过,教程很多我就不多说了!
0053E428  |.  803D 144F5700>cmp byte ptr ds:[0x574F14],0x0 byte ptr ds:[0x574F14]必须=1
0053E42F  |.  74 10         je Xqqqf.0053E441               je跳了就是未注册版本
0053E431  |.  BA ACE45300   mov edx,qqqf.0053E4AC      ;  已注册版本
下硬件断点
1.jpg
下好断点,重新载入,
第一次断下老规矩,硬件断点跟随
3.jpg
0053E1FB   . /74 09         je Xqqqf.0053E206
0053E1FD   . |83F8 0C       cmp eax,0xC                 比较长度我们不管
0053E200   . |74 04         je Xqqqf.0053E206
0053E202     |33D2          xor edx,edx                 在这里bl清零了
0053E204   . |EB 02         jmp Xqqqf.0053E208
0053E206   > \B2 01         mov dl,0x1                   注册版bl=1
0053E208   >  8815 144F5700 mov byte ptr ds:[0x574F14],dl   断点位置由bl赋值
0053E20E   .  83F8 0C       cmp eax,0xC
修改方案:
0053E202      33D2          xor edx,edx
0053E202      B2 01         mov dl,0x1
由于断点位置是在修改之后赋值!所以我们改了代码后要给断点位置也修改成1,这样我们就可以按着注册版的路线继续!
第二次断下是个比较,不用管,只要byte ptr ds:[0x574F14]=1
4.jpg

第三次变0了!

5.jpg


0053DF12  |.  83F8 0C       cmp eax,0xC
0053DF15  |.  74 07         je Xqqqf.0053DF1E
0053DF17      C605 144F5700>mov byte ptr ds:[0x574F14],0x0   这里赋值0
0053DF1E  |>  803D 144F5700>cmp byte ptr ds:[0x574F14],0x0
修改方案
C605 144F5700>mov byte ptr ds:[0x574F14],0x1
记住要改断点位置的值
好了软件启动了
6.jpg
出现验证失败!查找字符串
7.jpg
0053D6DF  |. /75 68         jnz Xqqqf.0053D749               很明显这里是要跳的
0053D6E1  |. |B8 98DA5300   mov eax,qqqf.0053DA98            ;  验证失败!
0053D6E6  |. |E8 91CE0100   call qqqf.0055A57C
有个网络验证什么的不用管他!直接跳过
修改方案:
0053D6DF  |.eb 68         jmp qqqf.0053D749
保存重新载入,继续
005622D7  |.  0F9403        sete byte ptr ds:[ebx]
这里会让我们的断点数值变为0
修改方案
005622D7      C603 01       mov byte ptr ds:[ebx],0x1
8.jpg
这可不是自慰,哈哈!!!!
继续!有个暗桩点发送的时候会触发!
9.jpg
用回溯的办法找到
10.jpg

00561208      55            push ebp
00561209      8BEC          mov ebp,esp
0056120B  |.  51            push ecx
0056120C  |.  53            push ebx
00561266  |.  5A            pop edx
00561267  |.  59            pop ecx
00561268  |.  59            pop ecx
………………
0056127F   .^ EB F0         jmp Xqqqf_cra.00561271
00561281   .  8BC3          mov eax,ebx
00561283   .  5B            pop ebx
00561284   .  59            pop ecx
00561285   .  5D            pop ebp
00561286   .  C3            retn
这个call就一处调用,而且跳转太多,懒得去分析了直接赋值
Mov al,1
Retn

11.jpg
ok






评分

参与人数 38威望 +1 HB +72 THX +30 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
创客者V2.0 + 1
一路走来不容易 + 1
Soul1999 + 1
冷亦飞 + 1
消逝的过去 + 2
l278785481 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
jaunic + 2
hnymsh + 1
lies + 1
muker + 1
xwc28 + 2 + 1 祝学破解论坛全体成员2016年开心每一天!
Superman + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
微笑的耗子 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
vigers + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
haliyou001 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
旁观者 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
雾里看花 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
jemmy8288 + 1 好人有好报!你的热心我永远不忘!谢谢!
bigeorry + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
段易桐 + 1 + 1 感谢!新技能get√
梦一场ち + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
雨季 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
Top丶邪少 + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
浅醉。 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
妹子约吗? + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
EZ + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Scar-疤痕 + 6 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
gmh5225 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
小者 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
520Kelly + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
逍遥枷锁 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 10 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Desire + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2014-12-25 15:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-12-25 15:04 | 显示全部楼层

475的教程,一如既往的细致,赞!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Mrsin 发表于 2014-12-25 15:11 | 显示全部楼层

  讲的如此细致! 完全能让小白找到逆向的乐趣呀!

评分

参与人数 1HB +1 THX +1 收起 理由
穴穴 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
尚潮 发表于 2014-12-25 15:18 | 显示全部楼层

感谢作者分享,纯小白路过,虽然现在还不看懂这些东西,但顶贴是必须的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gmh5225 发表于 2014-12-25 15:54 | 显示全部楼层

豪迪已经被你们这帮人玩坏了。。。还玩。。

评分

参与人数 1HB +1 收起 理由
穴穴 + 1 好人有好报!你的热心我永远不忘!谢谢!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2014-12-25 16:02 | 显示全部楼层

讲的非常细致,楼主大爱!谢谢了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-25 17:00 | 显示全部楼层

mm师傅就是屌、各种羡慕
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
浅醉。 发表于 2014-12-25 17:35 | 显示全部楼层

哈哈,看了大大的教程 我也要去试试豪迪了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
梦一场ち 发表于 2014-12-25 21:02 | 显示全部楼层

感谢楼主分享,简单易懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表