吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4013|回复: 21

[原创逆向图文] 学习m大教程关于SMC补丁逆向的总结

  [复制链接]
hktkzyz 发表于 2015-3-19 21:24 | 显示全部楼层 |阅读模式

本帖最后由 hktkzyz 于 2015-3-19 21:31 编辑

感谢mm457老大提供的教程。https://www.52hb.com/thread-3357-1-1.html

1、脱壳简单,esp即可,程序是Borland Delphi 6.0 - 7.0。这些m大都说了。
2、DEDE让人失望,找到的唯一的按钮是 order registered copy now! 这个按钮。
3、od载入脱壳后文件,运行,出现注册窗口后,暂停,显示调用堆栈,
1.png
右键最后一个,显示调用,转到47BF83这个call,推测此call与注册窗体有关,如果把他干掉,可能会跳过注册窗体,向上找能跳过他的跳转,结果找不到,所以推测整个这一段应该是个子call,段首0047BDFC下断,准备回溯。(call下不下断点无所谓了)
2.png
4、重载,运行,断下,堆栈窗口,反汇编跟随,回到上一级call:005352E5
(这里请留心一下:我们是从0047BDFC——回溯到005352E5的)
3.png
很明显,上面jnz,可跳过此call。jnz下断。
5、重载,运行,断下,jnz跳转没有实现,(所以运行到下面的call,显示出来注册窗体),我们改je。F9,程序直接启动。
保存exe。(这时保存会出错,因为运行了程序后,程序结构可能发生变化,所以要重载程序,ctrl+G:5352DA到jnz这里,修改跳转后保存程序。)
6、od打开修改过的程序,运行,程序启动(如出错,参考上一步),help-about里都是试用版,未注册的信息。打开help-register,和之前程序启动时的注册窗体一样。所以重复第3步,.........
7、重载,运行,help-register,断下,堆栈窗口,反汇编跟随,回到上一级call:005346B0
是的,再看一下第4步,没错,。。。。
在程序启动时,0047BDFC是回溯到005352E5的,现在0047BDFC回溯到005346B0。
和之前不一样,我们肯定不是要消灭这个注册窗体,我们目的是使注册成功。所以我们先下断,准备分析:
6.png
(个人习惯先把之前确定不用的断点禁用0047BDFC,本例如果不禁用的话,可能会不便分析)
8、重载,运行,help-register,断下,走一步弹出注册窗体(实际就是0047BDFC这段来负责窗体内容的),填写好信息,点击注册,od里向下走了一步:
7.png
继续F8,到了jnz处,跳转未实现,大胆猜测一下,未实现是不是意味着注册失败?改je,保存。
9,od打开刚修改过的程序,发现依然注册不成功。
重载,用m大字符串的方法,分别修改两处跳转je为jnz。保存。运行:
9.png









评分

参与人数 26HB +49 THX +16 收起 理由
24567 + 2
Jawon + 2
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
Soul1999 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
yexing + 1
消逝的过去 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
temp + 1 + 1
pygicx + 1
侠客行 + 1
jaunic + 1
流言飞鱼 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hackysh + 1
hnymsh + 1
lies + 1
weizuqiang + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
caryma + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
zxy20014 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
有何不可 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 4 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
JIM + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Scar-疤痕 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
彡墨鱼灬丶 + 10 + 1 好人有好报!你的热心我永远不忘!谢谢!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
罗鸭鸭丶 发表于 2015-3-19 21:38 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彡墨鱼灬丶 发表于 2015-3-19 21:43 | 显示全部楼层

很不错的总结,说明你学到不少了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-3-19 21:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-3-19 22:00 | 显示全部楼层

感谢楼主,收下了,有空学习下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
有何不可 发表于 2015-3-20 11:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2022-2-21 15:51 | 显示全部楼层


[快捷回复]-感谢楼主热心分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我是好人 发表于 2022-2-21 16:44 | 显示全部楼层

[快捷回复]-学破解防逆向,知进攻懂防守!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-3-2 18:01 | 显示全部楼层

很好很强悍,坚持下去哦~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-3-9 07:21 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表