吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2834|回复: 12

一款net软件的特殊调试 有疑问 请朋友给点思路

 关闭 [复制链接]
cydzdiy 发表于 2015-6-8 22:49 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


200HB
本帖最后由 cydzdiy 于 2015-6-9 00:31 编辑

这款软件也是朋友发的 因为我个人不会net调试 所以只是尝试着调试了一下 结果发现一点有趣的环节 软件过了登陆验证后 还会向服务器发送数据 验证用户的全线状态
动态的跳转是根据eax的值来判断跳转的地址  反复调用一个跳转来操作的 过了登陆后 软件与服务器交换数据 发现用户状态不对 会强制退出 然后我用软件转了一下网络到本地 可以正常运行 并且不再退出了 但是我自己也不知道这种状态算不算PJ了  哈哈 开个玩笑 有兴趣的朋友可以用OD调试下看看 我在图中有标明动态跳转地址 还有登陆成功图 附带网络转本地的效果  我自己用od没有什么思路修改动态的那个跳转 也找不到更好的办法阻止服务器和软件的通讯 希望有兴趣的朋友给点思路 net逆向头一次啊 还是给我一点惊喜的 希望是一个好的开始  但是我知道自己能力还是有限  用OD 始终还是欠缺知识领域的拓展 好了 不多说了 能用od 调试的 尽量回复我一下 如果用专用工具的 如果方便请出教程 我也学习下 谢谢大家!


PS: 软件upx加壳 (发现最近upx加壳的越来越多 而且od反调试很厉害不知道为啥这么火爆)我没脱壳 直接调试的 按我的方法 软件可以用 基本断定 软件就是验证用户状态的 并无附加数据验证 补码之类的 也没有静态数据 只要过了登陆 去掉服务器通讯便可正常使用 功能不限!

上图

提示: 补充一点 第一次点击登陆 断在那个动态跳转地址可以不用管 直接F9运行即可 然后等弹出  “用户到期请充值!”这个提示后会继续断在这里 可以用这个用户登陆 我已经注册号了一个测试用的 (用户名 sdcd001  密码123123) eax的值 在弹出用户到期以后 改为9 可以全线通过 一直F9运行即可登陆 其他的 有什么问题可以再联系我 谢谢大家!

忘记了 补充软件连接:

链接:http://pan.baidu.com/s/1kT1QPqJ 密码:e6l5
查壳.png
动态跳转.png
拦截数据.png

评分

参与人数 1HB +2 THX +1 收起 理由
tony2526 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
相知。 发表于 2015-6-8 22:49 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
A00 发表于 2015-6-9 07:38 | 显示全部楼层

沙发稳坐,初学者,关注精彩
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
相知。 发表于 2015-6-9 08:34 | 显示全部楼层

膜拜od逆向.net 网络验证本地的师傅...我只想说 这不是UPX壳。   壳为.net加密壳 Reactor壳  de4dot处理不出来  需要手动脱壳 ..
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| cydzdiy 发表于 2015-6-9 08:38 | 显示全部楼层

不懂啊 没调试过net程序 一直od霸道 哈哈 见笑啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
相知。 发表于 2015-6-9 09:01 | 显示全部楼层

cydzdiy 发表于 2015-6-9 08:38
不懂啊 没调试过net程序 一直od霸道 哈哈 见笑啊

你是怎么做到网络本地的 ..求科普
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| cydzdiy 发表于 2015-6-9 09:27 | 显示全部楼层

相知。 发表于 2015-6-9 09:01
你是怎么做到网络本地的 ..求科普

我过了程序第一次验证后 程序顺利进入功能界面 然后迅速开启拦截软件 将发送服务器的数据拦截下来并转到本地 封了它的数据包 这样就不能交换了 完成任务 各种方法我都尝试过 就简单的阻止了服务器和他的通讯 没啥 献丑了啊 不会啥大法  因为net没基础 所以只能用其他方法完成 我觉得思路基本正确 更好的方法我就是来请教的啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| cydzdiy 发表于 2015-6-9 10:08 | 显示全部楼层

不科学啊 不科学 哪里的jnz  是我截图里边的地址上边的么 没研究跳过 我是跟过正版的 但是有点出入 会报错 你如何处理登录后检测退出的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| cydzdiy 发表于 2015-6-9 10:17 | 显示全部楼层

相知。 发表于 2015-6-9 09:35
难怪我不成功...我从第一步就开始本地 ..这款软件确实可以用od破...  我和楼主的方法不一样  只 ...

找到了 藏的这么隐蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tony2526 发表于 2015-6-9 10:38 | 显示全部楼层

Net手动脱壳的相关教程那个大大有呀?真心不会手脱Net,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表