吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1544|回复: 4

程序似乎是子程序,外部程序无壳,内部有壳,补丁不到内部

[复制链接]
邓小小 发表于 2018-11-25 12:33 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
   一款E盾验证的FZ,小白更改了登录call,合法call等,因为有壳所以不能保存,用的XH补丁工具,但是发现程序好像打开的时候先执行一部分程序然后退出换了个的感觉  用hex 查看了下如下图
QQ图片20181113102726.png
QQ图片201811251210121111111.png
QQ图片20181125121158222222222.png

求问是什么情况,   本人,小白 白到找不到组织,也没老师也没朋友,遇到问题完全没法解决 唉   在线求问 ,或者寻一个一起学习逆向的群,或者找个可靠的大佬拜师,骗子绕道,被骗2次了,求对我仁慈一点,做个人.


                                            预先感谢感谢一切大神的帮助和回复,本人不胜感激


软件附链接:软件75M较大觉得有意思的可以下下来玩玩
链接:https://pan.baidu.com/s/1OiAgor5rvhJtGKQZhqUc6g
提取码:lnr5



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 邓小小 发表于 2018-11-26 13:12 | 显示全部楼层

另外,FZ有自效验,改变任何一个代码都会导致FZ崩溃,exitprocess 和 terminateprocess 均断不下来 主要是FZ干扰调试,单步不多久就会运行起来,重新激活线程也无效,点击od暂停,od显示暂停,但是程序居然没有被卡住可以拖动. QQ图片2018112613085044444.png
QQ图片201811261309035555555555.png
QQ图片2018112613091666666666.png
2}{KDYPPEQX(GVJZQDP~0K477777777777.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DM安安 发表于 2018-11-25 12:33 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 邓小小 发表于 2018-11-25 19:36 | 显示全部楼层

本帖最后由 邓小小 于 2018-11-26 13:13 编辑

求问这种情况的理论知识, QQ图片2018112612350133333333.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 邓小小 发表于 2018-11-27 10:22 | 显示全部楼层

DM安安 发表于 2018-11-26 13:23
本人也是小白,没组织没师傅,自己看教程。这种文件要先提取出原文件。刚才下载看了下VM壳,E盾企 ...

有反调试呀,我附加单步到第一个call就会导致FZ运行起来,重新激活线程也没用,点od暂停,虽然od写了暂停,但是程序正常,还嫩拖动,完全没被暂停
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表