吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5617|回复: 24

[原创逆向图文] 易语言用F12和00401000两种方法解密及相关心得分享

  [复制链接]
hktkzyz 发表于 2015-3-11 19:57 | 显示全部楼层 |阅读模式

本帖最后由 hktkzyz 于 2015-3-11 21:12 编辑

看了恒大最后一讲“秒杀易语言”后,颇有心得,找到一个实例,与大家分享:
(大家搜索“00401000方法逆向”,即能在某论坛找到该帖子,软件也在帖子里,为了不引起麻烦,链接我就不贴了。)
一、00401000
1、运行,ctrl+g:00401000。
2、ctrl+f:test edx,3
3、 1.png
在这个命令处下断,输入假码,注册,断下。。。。。至此,与恒大教程完全相同。可是寄存器里没有真码呀!!!
2.png
其实这个就是某论坛帖子中楼主所提的问题,下面我们来想办法解决.....
(目测不存在真码,或者很难算出,所以,这里来爆破)其实走到这步,我也很没头绪,那就硬着头皮F8吧,,,,感觉乱七八糟的,也看不懂,不管了,按住F8不撒手了。。。
3.png
阿欧,程序终于停下来了,让这个call搞出一个错误弹窗,哈哈,找的就是你。
从图上可以看出来,马上接近段尾了,按我的习惯,从下往上找 “跳入”。
不好意思,截图箭头标错了,这个“跳入”应该是上面jmp那行00461493。
4.png
好吧,找到了“跳入”我们就找“跳转”,右键,转到,最下面,有两个,明显不是那个je,因为je在刚才弹窗call的下面,所以选那个jmp。
5.png
那位说,jmp不是硬跳吗?当你看到jmp这行下面那个“跳入”右箭头时,你应该明白怎么回事了吧....
00461409由004613D2跳转。。。。。004613D2是jnz。。。。。
相信我不用再说什么了。。。。

二、暂停法
其实我始终觉得我刚才那样按F8很笨。我想到了F12,下面我们来试试:删除udd,删除所有断点。重载。运行,输入假码,注册,弹出错误窗口。暂停,ALT+K。
看到 对话框。双击找到调用:
6.png
额,,看起来有些麻烦呀。。。下断,重载,假码,注册,OK,断下来了。
7.png
老规矩,堆栈窗口,反汇编跟随。
8.png
额,怎么还是系统中。。。不管了,段首下断,重载,假码,注册,OK,断下来了。
9.png
老规矩,堆栈窗口,反汇编跟随。
10.png
终于进入程序了呀。赶紧在这来一个断。,重载,假码,注册,因为之前有断,所以会断掉,所以遇到之前系统领空中的断,直接F9,弹出弹窗后,按确定按钮,成功断在程序领空下。往下观察了一下,也接近段尾,而且下面的“跳入”没有一个能包括断点上面那个call(就是那个 错误对话框的call,我们就是从这个call跳出来的),所以目测现在在一个子call下,我们直接F8走完这段。。。。我们被retn两次后,来到了这里:
11.png
哦,mygod,和之前一样了,剩下的就和第一种方法里最后一样了。。

三、一字节
12.png
这是人家的答案,将1改成0,又是汇编,小白我讲解不了了。

全部完毕。
擦一下汗,纯属小白啰嗦,老师们略过。
各种问题,还希望大家指出,也能促进学习
谢谢。


评分

参与人数 41HB +60 THX +33 收起 理由
24567 + 1
Jawon + 2
Soul1999 + 1
创客者V2.0 + 1
temp + 1 + 1
消逝的过去 + 1
冷亦飞 + 1
jaunic + 2
MoeRay + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
叶落花开 + 1
hnymsh + 1
lies + 1
muker + 1
雨季 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
七彩.祝 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
DaoGod + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
ttxia868 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
xor + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
一只大汉 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
詹姆斯 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
有何不可 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
多弗朗明豪 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
韩秋生 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 6 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
weizuqiang + 1 + 1 讲的不错,加油
逍遥枷锁 + 4 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
antony + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
wk380299125 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
zx2cwf + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
风火流云云 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
浅醉。 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Evan2291 + 1 评分=感恩!简单却充满爱!感谢您的作品!
appst100 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
chenrunlin1 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
timethinking + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
十月 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
堂堂达人 + 1 好人有好报!你的热心我永远不忘!谢谢!
jolly_800 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 10 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Scar-疤痕 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
499081102 发表于 2015-3-11 20:05 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-3-11 20:27 | 显示全部楼层

来晚了,抢个板凳吧!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
闪耀 发表于 2015-3-11 20:27 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Desire 发表于 2015-3-11 20:30 | 显示全部楼层

不知道是不是网络验证啊,如果是网络验证没有真码不是很正常么
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-3-11 20:39 | 显示全部楼层

不错,期待完成,加油!
虽然网络验证这种方式不实用,但是可以当作一个思路学习。

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
timethinking 发表于 2015-3-11 21:36 | 显示全部楼层

现在就使需要思路的时候,希望楼主能创新
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
appst100 发表于 2015-3-11 22:49 | 显示全部楼层

谢谢分享恒大的易语言教学心得~又多学一种思路了~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
vigers 发表于 2015-3-11 23:01 | 显示全部楼层

楼主很厉害嘛
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
635998007 发表于 2015-3-12 10:38 | 显示全部楼层

老兄  怎么跳过对话框?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表