吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6852|回复: 16

全V的E盾网络验证,改了算法后闪退或卡登陆。求指教

[复制链接]
a849814230 发表于 2018-8-8 18:49 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
1.png
下了 Send断点找登陆回溯
2.png
登陆eax置1

3.png

合法  8B 44 24 0C 56 8B30 56

改为leave  retn


4.png
算法:55 8BEC 8B C1 40 C1 E0 02 2B E0
成功找到登陆运算

5.png
易语言强制还原
暴力强制还原:
8D 44 24 08 83 EC 0C 50 FF 74 24 14 33 C0 89 44 24 08 89 44 24 0C 89 44 24 10 8D 54 24 08 52 FF D3 8B 44 24 0C 8B 54 24 10
8B 4C 24 14 83 C4 18 C3

QQ图片20180808183157.png
0034EEA8
8.png

9.png
置0之后卡死,要么就是退出求帮助。

下载蓝凑云地址:https://www.lanzouw.com/i1loe2h
哈勃查毒链接:http://r.virscan.org/language/zh-cn/report/c710dcfdea68aef678de6996ad20782a
QQ图片20180808184801.png

FZ启动方式》或者直接把DLL文件拖到OD运行就可以
QQ图片20180808184903.png

6.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-8-8 18:49 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
langbowen 发表于 2018-8-8 19:26 | 显示全部楼层

你没有处理好登陆运算 或者有算法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
荒城。 发表于 2018-8-8 19:37 | 显示全部楼层

算法解决以后到合法的特征码 运行俩次 都单步走 看看那个合法是不是关键。!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
datecf123456 发表于 2018-8-8 19:56 | 显示全部楼层

算法过了还有暗装的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-8-9 20:21 | 显示全部楼层

要说呢难度还是有点的,主要是暗装太多,作者把重要暗装放在了运算,所以才会出现卡死和无响应!
无标题.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xiao_ya 发表于 2018-8-10 19:56 | 显示全部楼层

本帖最后由 xiao_ya 于 2018-8-10 20:07 编辑

不知道为什么和大佬教程操作不一样,也可以逆向成功。@【By】岁月无痕
QQ图片20180810195522.png

点评

【By】岁月无痕”点评说:
许多东西在于探索,我只是提供思路,破解的方法不止一种!  详情 回复 发表于 2018-8-11 20:59
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-8-11 20:59 | 显示全部楼层

xiao_ya 发表于 2018-8-10 19:56
不知道为什么和大佬教程操作不一样,也可以逆向成功。@【By】岁月无痕

许多东西在于探索,我只是提供思路,逆向的方法不止一种!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| a849814230 发表于 2018-8-12 21:35 | 显示全部楼层

【By】岁月无痕 发表于 2018-8-8 18:49
对症下药,全V E盾运算卡登陆处理方法
https://www.52hb.com/thread-39233-1-1.html
(出处: 吾爱汇编论 ...

大神这个补丁怎么做!做的头大!不知道怎么下手了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| a849814230 发表于 2018-8-12 22:21 | 显示全部楼层

【By】岁月无痕 发表于 2018-8-11 20:59
许多东西在于探索,我只是提供思路,逆向的方法不止一种!

06B96E3E    C70424 A020EDBB mov dword ptr ss:[esp],0xBBED20A0  这里eax赋值为1

06D067CD    C9              leave
06D067CE    C3              retn
06D067CF    90              nop
06D067D0    90              nop


066E1CDF    C9              leave
066E1CE0    C3              retn
066E1CE1    90              nop
066E1CE2    90              nop
066E1CE3    90              nop
066E1CE4    90              nop
066E1CE5    90              nop
066E1CE6    90              nop
就是赋值eax不会
只需要这三个补丁就能PJ,eax赋值为1,我用JMP跳转   mov eax,1再跳回去,问题是空白的内存地址每次重新启动都会变化,成有用的代码。我没有易语言的基础,根本不会用易语言去写补丁


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表