吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2154|回复: 10

这个爆破点在哪?

 关闭 [复制链接]
我们要作死 发表于 2015-9-9 14:38 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 我们要作死 于 2015-9-12 11:04 编辑

4.jpg 这是一个FZ。我先问一下提示帐号密码错误。我在字符串里怎么找不到呢?



首先这个是一个无壳的程序 1.jpg

查找了一下。根本找不到 2.jpg

其次我还不知道他是什么验证?  怎么感觉是自己写的验证?? 求大神

个人觉得。这个地方就是成功进入界面的地方 3.jpg

还想大神出个教程吧。!! 这个有点难住小弟了。无从下手!! 我都不知道怎么下手了还让我怎么分析 求大牛呀
软件地址              链接: http://pan.baidu.com/s/1jGleoo2 密码: eiu5


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
泽杨 发表于 2015-9-9 15:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
易木马 发表于 2015-9-9 16:16 | 显示全部楼层

这里是错误提示,是根据不同情况压入不同字符
  1. 005CA507  |.  8BF8          mov edi,eax
  2. 005CA509  |.  BE AE0B7200   mov esi,王中王20.00720BAE
  3. 005CA50E  |.  AD            lods dword ptr ds:[esi]
  4. 005CA50F  |.  AB            stos dword ptr es:[edi]
  5. 005CA510  |.  AD            lods dword ptr ds:[esi]
  6. 005CA511  |.  AB            stos dword ptr es:[edi]
  7. 005CA512  |.  6A 00         push 0x0
  8. 005CA514  |.  8D45 F0       lea eax,[local.4]
  9. 005CA517  |.  50            push eax
  10. 005CA518  |.  FF75 F8       push [local.2]                           ;  kernel32.7C817778
  11. 005CA51B  |.  E8 055FE4FF   call 王中王20.00410425                      ;  错误提示
复制代码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
易木马 发表于 2015-9-9 16:23 | 显示全部楼层

这个是不是被VM了,在验证之后。会出现“账号或密码错误”
  1. 00403E6B  /$  55            push ebp
  2. 00403E6C  |.  8BEC          mov ebp,esp
  3. 00403E6E  |.  EB 12         jmp short 王中王20.00403E82
  4. 00403E70  |.  56 50 5F 4D 7>ascii "VP_Mutation_Begi"
  5. 00403E80  |.  6E 00         ascii "n",0
  6. 00403E82  |>  B8 FC1C7200   mov eax,王中王20.00721CFC                          ;  ASCII "%#)"
  7. 00403E87  |.  50            push eax
  8. 00403E88  |.  8B1D F06A0F01 mov ebx,dword ptr ds:[0x10F6AF0]
  9. 00403E8E  |.  85DB          test ebx,ebx
  10. 00403E90  |.  74 09         je short 王中王20.00403E9B
复制代码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 我们要作死 发表于 2015-9-9 16:37 | 显示全部楼层

易木马 发表于 2015-9-9 16:23
这个是不是被VM了,在验证之后。会出现“账号或密码错误”

应该是吧。!!!! 最好出个视频教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tony2526 发表于 2015-9-9 16:51 | 显示全部楼层

这个位置会是关键吗?
这么多调用,错误提示在这出现
QQ截图20150909164851.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
botanycc 发表于 2015-9-10 08:57 | 显示全部楼层

路过看看,什么情况
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hnnw 发表于 2015-9-10 11:42 | 显示全部楼层

push 窗口 试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沧海火龙 发表于 2015-9-10 11:43 | 显示全部楼层

出现错误对话框的时候按F12暂停,ALT+F9,点击确定看是否可以定位到。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
songyi0123 发表于 2015-9-10 14:52 | 显示全部楼层

会不会在dll 里面  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表