吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5600|回复: 24

飘零金盾 各种VM, 这个软件,现在市面上好像没有逆向版的.

 关闭 [复制链接]
空心 发表于 2015-8-5 20:45 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 亡心男久溺深海 于 2015-8-5 21:25 编辑

这个FZ是 飘零金盾的.
然后是各种vm. 调试这个软件已经好多天了.  一直苦苦无果.包括今天,从早上7点到现在 基本都在电脑面前 调试这个软件.看八爷的视频.还有小生大大的,

在之前 我在吾爱汇编论坛.某逆向.某逆向社区,某技术吧,都去看过很多很多帖子.
下过很多很多视频教程.
尝试过 转本地,push窗口,按钮事件.特征码,山寨, 能尝试的 我都尝试了.还是不行,而且我还购买过这个软件 一个多星期,也就是说 有正版数据, 可能是经验尚浅 都还是不行,

所以发上来,看看大神们是怎样的一个调试过程, 还有怎样的逆向分析思路,


链接附上,  感激不尽.


放了几张图片上来. 其实还有很多, 都被删掉了. 包括补码的, push的,转本地的,  都有好多文档和截图, 当时以为能够搞定 所以就删掉了,

(每个小时就能回5次帖子,你们回了帖子,我都不能及时回你们 , 蛋疼得不要不要的, )




链接: http://pan.baidu.com/s/1qWp9odQ 密码: sfmw


这是打的补丁 最后错误闪退,

这是打的补丁 最后错误闪退,

有它的传输地址,但是找不到传输密码

有它的传输地址,但是找不到传输密码

最佳答案

评分

参与人数 3HB +3 THX +2 收起 理由
bsjasdq + 1 本站任何内容出于学习研究的目的,禁止用于任何非法途径,否则一切后果请用户自负!
ghostfish + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
財神爺 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sure 发表于 2015-8-9 12:15 | 显示全部楼层

本帖最后由 sure 于 2015-8-11 01:32 编辑

额~请看22楼~~~~~

评分

参与人数 1HB +1 THX +1 收起 理由
空心 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sure 发表于 2015-8-5 20:45 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

好像有功能.png

补丁数据.rar

413 Bytes, 下载次数: 71, 下载积分: HB -3

关键补丁代码在这里

msimg32.rar

58.3 KB, 下载次数: 96, 下载积分: HB -3

看你系统支持哪个

winmm.rar

61.47 KB, 下载次数: 67, 下载积分: HB -3

看你系统支持哪个

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 空心 发表于 2015-8-5 21:10 | 显示全部楼层

LCC 发表于 2015-8-5 21:08
请楼主附上分析记录

分析记录有超多的,  很多文档,包括打了一个特征码爆破的补丁,那个补丁打开就错误了.
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 空心 发表于 2015-8-5 21:13 | 显示全部楼层

POST /user/piaoyh.asp HTTP/1.1
Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded; Charset=UTF-8
Accept: */*
Accept-Language: zh-cn
Cookie: plnumT=7%3A35%3A45; plnum=1; ASPSESSIONIDCCRDCASC=NOHDEEJACCEGAACOCBBEJOOG;
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Accept-Languge: zh-CN
Content-Length: 768
Host: wy.it1086.com

POST /user/piaoyh.asp HTTP/1.1

Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded; Charset=UTF-8
Accept: */*
Accept-Language: zh-cn
Cookie: plnumT=7%3A35%3A45; plnum=1; ASPSESSIONIDCCRDCASC=NOHDEEJACCEGAACOCBBEJOOG;
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Accept-Languge: zh-CN
Content-Length: 768
Host: wy.it1086.com

POST /user/piaoyh.asp HTTP/1.1
Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded; Charset=UTF-8
Accept: */*
Accept-Language: zh-cn
Cookie: plnumT=7%3A39%3A31; plnum=3; ASPSESSIONIDCCRDCASC=DPHDEEJAFNPMIFLLOODPBHIB;
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Accept-Languge: zh-CN
Content-Length: 824
Host: wy2.it1086.com


POST /user/piaoyh.asp HTTP/1.1
Connection: Keep-Alive
Content-Type: application/x-www-form-urlencoded; Charset=UTF-8
Accept: */*
Accept-Language: zh-cn
Cookie: plnumT=7%3A39%3A45; plnum=1; ASPSESSIONIDCCRDCASC=DPHDEEJAFNPMIFLLOODPBHIB;
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Accept-Languge: zh-CN
Content-Length: 371
Host: wy2.it1086.com

这是我抓的包, 当时想本地,  



共找到5处地址:

00402CEC
0046A3E1
00487B00
00487B26
00487D43


输出完毕!


00402CA6    55              push ebp

0046A39B    55              push ebp

004878D6    55              push ebp

004D8790    55              push ebp   tuichu  

这是蓝屏暗装,


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2015-8-5 21:14 | 显示全部楼层

  太厉害了 PJ了么

评分

参与人数 2HB +5 THX +2 收起 理由
疯狂的强暴我 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
空心 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 空心 发表于 2015-8-5 21:19 | 显示全部楼层


童真大神啊,你在取笑我么,   肯定没有逆向掉啊,
要是逆向掉,我就不会来麻烦你们了.
最后还是得来请教你们,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沫颜 发表于 2015-8-5 21:20 | 显示全部楼层

博士你也搞,博士弄起来很头疼的,技术不到家的最好别弄了

评分

参与人数 1HB +1 THX +1 收起 理由
空心 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
519051822 发表于 2015-8-5 21:25 | 显示全部楼层


童真丶师傅 看看我的贴子啊https://www.52hb.com/thread-13246-1-1.html

评分

参与人数 1HB -5 收起 理由
LCC -5 悬赏区禁止答非所问,谢谢合作

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2015-8-5 21:46 | 显示全部楼层

本帖最后由 童真丶 于 2015-8-5 21:56 编辑

  我都不好意思说的可以PUSH = =
004B1293    68 01000152     push 0x52010001

004D8790    C3              retn

004706CB    68 58A00152     push 0x5201A058

00472006    68 7D010152     push 0x5201017D

00486FD8    68 16760152     push 0x52017616

00486C7A    68 4EF30252     push 0x5202F34E

00486A73    68 75A20252     push 0x5202A275


0046C636    55              push ebp


  开好去蓝屏的工具你试试把= =我很少玩金盾的  好多窗口. 我感觉PUSH 会有功能!

评分

参与人数 2HB +4 THX +1 收起 理由
空心 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
LCC + 3 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 空心 发表于 2015-8-5 22:27 | 显示全部楼层

本帖最后由 亡心男久溺深海 于 2015-8-5 22:29 编辑
童真丶 发表于 2015-8-5 21:46
我都不好意思说的可以PUSH = =
004B1293    68 01000152     push 0x52010001

哈哈,  这些窗口我全部试过了,而且不止这么点, 还有其他的窗口,  就唯独成功的功能窗口没有的,  -  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层 11层
2层  
3层  
4层  
5层  
6层  
7层  
8层  
9层  
10层  

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表