吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6597|回复: 19

[原创逆向图文] XXJSQ完美爆破及逆向分析思路《求精》

[复制链接]
蓝海雲 发表于 2018-9-30 17:51 | 显示全部楼层 |阅读模式

国庆假期闲来无事研究了一个JSQ搞了四个小时本帖只供研究 (侵删)
下面开始吧!
1、系统配置及软件需求
①XP系统
②OLLYDBG
③Exeinfope(或者PEID)
④最新版赛博JSQ
2、查壳






评分

参与人数 8HB +6 THX +4 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
情绪控 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
temp + 1
李卓吾 + 1
消逝的过去 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
lies + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 蓝海雲 发表于 2018-9-30 17:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dachuan 发表于 2018-10-1 10:51 | 显示全部楼层

6666  我下次一定弄一个

网速快的宽带。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
AiRenyuC 发表于 2018-10-2 13:20 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
AiRenyuC 发表于 2018-10-2 13:22 来自手机端 | 显示全部楼层

我这边也有一个JSQ。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
AiRenyuC 发表于 2018-10-2 13:23 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
邱琳是小帅 发表于 2018-10-4 07:55 | 显示全部楼层

就过来看看,。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
byh3025 发表于 2018-10-4 10:44 | 显示全部楼层

几天过去了,看到的还是这个草稿
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 蓝海雲 发表于 2018-10-4 16:04 | 显示全部楼层

本来想继续写的 虚拟机太卡了 弄图片又太麻烦  反调试他又自己过去了
就把成品发出来吧   
不过大约打开1分半后还会提示时间到期    你们研究研究吧
没心情搞了
链接:https://pan.baidu.com/s/1_Xkmp4lfPzpEdFiMRLcBIg
提取码:4isd
里面有三个OD的UDD记录  我也忘了主要用的那个了

过反调试笔记:
地址       模块       激活                       反汇编                                注释
00409491   Saibo      已禁止                        mov ebp,esp                           第一个反调试
004101FC   Saibo      已禁止                        je XSaibo.00410203                    跳
004105D1   Saibo      已禁止                        mov ebp,esp                           引擎失败
00410E21   Saibo      已禁止                        jnz Saibo.00410FF4                    跳过启动失败
00410E76   Saibo      已禁止                        push Saibo.0067FB54                   引擎启动失败,请 退出旧版本 或 重启电脑 后再试一次!
第二个反调试
00558C81   Saibo      已禁止                        je Saibo.0055907D                     暗装这里跳
00586161   Saibo      已禁止                        push esi                              加密定时器暗装不能改
77D29655   user32     已禁止                        mov edi,edi                           Getwindow
77D2A5AE   user32     已禁止                        mov edi,edi                           enumWindows
77D2C9C3   user32     已禁止                        mov edi,edi                           FindWindows
77D2CA5A   user32     已禁止                        mov edi,edi                           Postquitprocess
7C801E1A   kernel32   始终                         mov edi,edi                           退出process
7C813499   kernel32   已禁止                        mov edi,edi                           openprocess
7C81D20A   kernel32   已禁止                        mov edi,edi                           Exit
7C8654EC   kernel32   已禁止                        mov edi,edi                           proces32first
7C865677   kernel32   已禁止                        mov edi,edi                           process32next
7C8662CF   kernel32   已禁止                        mov edi,edi                           create32

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
asasaas 发表于 2018-10-15 22:40 | 显示全部楼层

过来看看,。。

评分

参与人数 1HB +1 收起 理由
梯云纵 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表