吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2802|回复: 13

[原创逆向图文] 用大白Baymax Patch Tools简单逆向某虚拟机的网络验证

[复制链接]
多喝水 发表于 2023-6-9 09:55 | 显示全部楼层 |阅读模式

本帖最后由 多喝水 于 2023-6-9 09:56 编辑

某宝购买的虚拟机,网络验证+ Winlicense授权 ,已购买授权,但是联网验证说不定哪天就不能用了,就想办法干掉联网验证吧.

由于自己是个新手,菜鸟一个.研究这个的过程是非常的艰辛 前前后后得有半个月,不知道改了多少个地方才成功.发悬赏x64dbg可以调试过去 请教如何使用补丁工具打补丁 很多前辈们也给了多种方法,自己基础太差真的是告诉我方法我也不会操作.就把自己的解决办法发一下吧!

由于这个程序的关键地方是申请的内存,动态的地址,目前已知的是无法用补丁工具打补丁,要写劫持补丁,好像易语言的劫持补丁无法用在64位的程序上,c++的又很难找到劫持源码 .就换一个思路 不改这个区段的内容,找下其他的地方.
1.程序打开会闪退,因为找不到那个联网验证的程序,我给删掉了.下退出断点
1.png
2.运行程序,断在退出的地方 是那个动态地址的区段调用的退出,既然无法补丁那个区段就直接ret系统领空的退出.
2.png
3.f8单步一直往下走 到主程序区段这个地方发现rax=0 直接修改为1  (这里我也不知道为什么改成1就可以了,我是乱改的 不知道原理,其它地方我也改过是0改1 是1改0,试出来的结果)有高手知道原理的可以来解释一下.这个地方不改直接运行会提示dll加载的错误.
3.png
4.在f9运行 竟然可以了,刚开始就没有想过要修改系统领空的东西 但是在你实在没办法到时候 就乱改呗,说不定就成功了
4.png
5.在x64dbg里面成功 ,不算成功,用大白打上补丁才算OK,又折腾了很久才搞定 找到退出断点右键复制rva=240F0  (系统的断点每台电脑不一样) 模块选择ntdll.dll  
5.png
6.找到rax赋值的地方 修改寄存器rax的值为1 这个地方也是难点因为程序会多次调用这个地方 只需要修改一次 经过反复测试设置条件断点为2 成功
6.png
7.系统领空的退出被改了 程序永不退出了  怎么让程序在第一次调用退出不退出 其它退出正常执行呢 这个地方想了很久 最后直接给设置的延时100毫秒 成功搞定 不得不说@Nisy校长的大白补丁工具是真的牛啊.
7.png

补丁运行的视频演示https://710898798.lanzoum.com/isCFT0ynvefi


有其他思路的可以跟帖交流. 欢迎论坛的前辈们大神们指点.








评分

参与人数 17HB +28 THX +9 收起 理由
消逝的过去 + 2
NOP + 2
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
笑面虎 + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
爱编 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
退隐-ZL + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
woshuoxiang + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
1156009305 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
陌路人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
美好映像 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
sjtkxy + 1 + 1
Shark恒 + 10 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
pizazzboy + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pizazzboy 发表于 2023-6-9 11:19 | 显示全部楼层

楼主,文章写得非常好,感谢分享你成功的经验。把Winlicense 64位的过授权方法分享一下?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lies 发表于 2023-6-9 10:46 | 显示全部楼层

谢谢分享  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 多喝水 发表于 2023-6-9 11:25 | 显示全部楼层

pizazzboy 发表于 2023-6-9 11:19
楼主,文章写得非常好,感谢分享你成功的经验。把Winlicense 64位的过授权方法分享一下? ...

和32位的差不多吧 我先自己研究透彻了 在分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
三斤回锅肉 发表于 2023-6-9 14:19 | 显示全部楼层

先表扬下学习精神,顺便说下可是虚拟机还用买么?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 多喝水 发表于 2023-6-9 14:24 | 显示全部楼层

三斤回锅肉 发表于 2023-6-9 14:19
先表扬下学习精神,顺便说下可是虚拟机还用买么?

主要用来学习 为知识付费
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
sjtkxy 发表于 2023-6-10 04:39 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
美好映像 发表于 2023-6-10 07:46 | 显示全部楼层

找个位置坐下学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xiaobai3963 发表于 2023-6-22 13:49 | 显示全部楼层

大白补丁用什么验证可以加密吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
woshuoxiang 发表于 2023-9-8 17:38 | 显示全部楼层

来学一下winlicense授权的破解
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
赞帖
2层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表