吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2016|回复: 8

retn暗桩之后,按钮没反应,感觉卡住了

[复制链接]
Moongod 发表于 2019-1-4 21:02 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 Moongod 于 2019-1-4 21:05 编辑

病毒查杀.png 查壳.png
拿到的时候发现是个没壳的软件。后来通过E-debug找到错误窗口用JMP大法跳过了,再点击登录就闪退,通过断点Terminateprocess找到了退出暗桩(好像还有一个EXIT断点的退出)
退出暗桩1.png
现在我被卡住的一点就是不管我是在段首retn还是把那些退出的都NOP了,那个程序的登录按钮点了就没反应了。
程序登录界面.png
所以想了两天找了很多教程就是没想通之后考虑了很久还是上来求人指点迷津。谢谢大家了
软件地址:https://www.lanzouw.com/i2scchg

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DEEMO 发表于 2019-1-4 21:17 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
大彩笔 发表于 2019-1-4 23:45 | 显示全部楼层

00417A31      B8 01000000   mov eax,0x1
00417A36      C2 1000       retn 0x10
00417A39      90            nop

004218CD      C3            retn

00425CE1      C9            leave                                    ;  999999
00425CE2      C3            retn
00425CE3      90            nop
F(0DJEXI`UPY2L%7$GY7FFG.png 具体自行测试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
27270871671 发表于 2019-1-5 08:21 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Moongod 发表于 2019-1-5 10:56 | 显示全部楼层

DEEMO 发表于 2019-1-4 21:17
E盾
登录 00417BCC
合法 00425CE1

大哥还是不行。我按照论坛里面常规的逆向E盾的方法都试了,都不行。大哥请问这个怎么能看出是E盾的?我看别的E盾在OD中文搜索都能看到啊。这个就看不到,大哥能出个视频讲解一下吗?我会在增加HB的。谢谢了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Moongod 发表于 2019-1-5 11:02 | 显示全部楼层

27270871671 发表于 2019-1-5 08:21
三十hb我会搞我也懒的搞

哎。我只是才注册没几天,都还在学习阶段。这是当时发帖时我的80%身家了。我想请问一下这个为什么我看不到OD中文搜索里面别的E盾特有的中文字符呢?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cloud 发表于 2019-1-5 11:39 | 显示全部楼层

查看中文字符2333333,作者把字符加密一下你就蒙了?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Moongod 发表于 2019-1-5 12:15 | 显示全部楼层

Cloud 发表于 2019-1-5 11:39
查看中文字符2333333,作者把字符加密一下你就蒙了?

我以为没加密呢。因为看到里面还有中文提示呢。也是新手懂得不多见笑了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Moongod 发表于 2019-1-5 16:42 | 显示全部楼层

本帖最后由 Moongod 于 2019-1-5 16:43 编辑
Snake丨顔 发表于 2019-1-4 23:45
00417A31      B8 01000000   mov eax,0x1
00417A36      C2 1000       retn 0x10
00417A39      90     ...


                               
登录/注册后可看大图

大佬还是不行这是我用你的操作代码上去弄的,我发现不管我是用网上破E盾的常规方法还是你们教的方法都只会出现两个结果  卡号错误窗口   或者就是登录点不动。点着没反应。我用E-debug好像找到了错误窗口界面代码下断能断下用mov eax 修改还是出现登录点击没反应了。我快对这东西无语了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表