吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3605|回复: 17

E盾逆向后功能按钮数组下标越界

[复制链接]
hardchao 发表于 2018-7-13 20:12 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 hardchao 于 2018-7-14 18:04 编辑

一款E盾软件正常逆向后能进入功能界面,点击功能按钮后提示 1.png ,使用格盘大大提供的此特征码55 8B EC 8B 45 08 50 8B 4D 08 8B ?? ?? ?? ?? ?? ?? 52 B9 ?? ?? ?? ?? E8 ?? ?? ?? ?? 5D C3  retn后 不出现这个消息框了,但是点击功能按钮没有反应了。
逆向就是特征码常规逆向的, push20     push60     sub esp,84      sub esp,0x98

软件地址:链接: https://share.weiyun.com/5kE4FRN (密码:OEpI)

今天搞了个正版号,抓了一下数据。登录软件的时候抓到了      第1次JS函数名为:pubsharekey37第1次JS返回:035C4C99F72D0321E61133D160779F6CF05E014A6E057CDAA5----0000001900E79D0EC91BA08698E3A98B4A3A4367A687C4860257D3F997----84E39165CB1D67939F830F006B923DAE       抓了几次发现js函数每次都会变       然后功能按钮那里并没有抓到数据。        但是功能按钮登录后有心跳验证 ,软件上显示如下。
登录成功
最后心跳时间:2018-7-14 11:17:55
最后心跳时间:2018-7-14 11:19:55
最后心跳时间:2018-7-14 11:21:55
正版帐号登录后首页会显示公告内容,逆向后进入首页那里是空白的.             正版帐号hardgg   密码qqqqqq           求大佬能指导一下,获取到的数据应该补在哪里,怎么补,心跳包怎样过掉,谢谢了,后面会追加HB.


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-7-13 20:12 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| hardchao 发表于 2018-7-13 20:18 | 显示全部楼层

补发查毒 2.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2654892687 发表于 2018-7-13 20:44 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| hardchao 发表于 2018-7-13 22:31 | 显示全部楼层

本帖最后由 hardchao 于 2018-7-13 23:19 编辑

大哥哥大姐们呐,你们都是有本事滴人。快来帮忙看一看,指导指导我这可怜滴人。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| hardchao 发表于 2018-7-13 23:41 | 显示全部楼层

sxdx1372 发表于 2018-7-13 23:37
这个有取服务器数据,用正版号抓一个把数据补上,随便补一个类似的虽然不提示错误,但是还是登不上,没什 ...

具体要补在什么地方呢,大师傅.
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xkang 发表于 2018-7-13 23:43 | 显示全部楼层

SE壳子的E盾全V 教程
https://www.52hb.com/thread-38845-1-1.html
(出处: 吾爱汇编论坛)
用这种方法试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| hardchao 发表于 2018-7-13 23:47 | 显示全部楼层

xkang 发表于 2018-7-13 23:43
SE壳子的E盾全V 教程
https://www.52hb.com/thread-38845-1-1.html
(出处: 吾爱汇编论坛)

这个没有被V,常规的那几个逆向步骤是没出错的,大老师说要补正版数据
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sxdx1372 发表于 2018-7-14 00:23 | 显示全部楼层

sub esp,98这个是调用远程计算和取服务器数据的特征,这个 CALL 结束后的eax就是服务器数据(008AD2D6)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xiao_ya 发表于 2018-7-14 01:22 | 显示全部楼层

sxdx1372 发表于 2018-7-14 00:23
sub esp,98这个是调用远程计算和取服务器数据的特征,这个 CALL 结束后的eax就是服务器数据(008AD2D6)

可以出一个这方面的教程吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表