吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2634|回复: 11

新手玩NOP法,疑问 求解决

 关闭 [复制链接]
763944655 发表于 2015-12-14 20:25 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
我看了恒大大的逆向视频,学了个NOP法,然后呢我就实践了下 恒大大的第一期13课 课件  我用NOP法逆向后在OD中能正常运行,后来我把NOP后的保存了,然后这软件就用不了了。原来的课件也是出现用不了的情况。
001.png

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
血色 发表于 2015-12-14 20:25 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1HB +8 THX +1 荣耀 +1 收起 理由
彡墨鱼灬丶 + 8 + 1 + 1 被选中“最佳答案”荣耀+1,感谢你的热心解答!同时也感谢其他热心人!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
血色 发表于 2015-12-14 21:06 | 显示全部楼层

这个程序不能NOP,因为会把下面正常的代码也跟着NOP掉,你可以把JE改成JNZ,这样,你随便输入密码都可以注册了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Zixue 发表于 2015-12-14 21:42 | 显示全部楼层

血色 发表于 2015-12-14 21:06
这个程序不能NOP,因为会把下面正常的代码也跟着NOP掉,你可以把JE改成JNZ,这样,你随便输入密码都可以注 ...

NOP就是不让他跳,还改JMP = =。   不如直接下段跟随,看看哪个Call谈的这个错误,直接把他nop了。或者有个更简单的方法= =,那就是,。。JE改成jnz.......
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
血色 发表于 2015-12-14 21:48 | 显示全部楼层

Zixue 发表于 2015-12-14 21:42
NOP就是不让他跳,还改JMP = =。   不如直接下段跟随,看看哪个Call谈的这个错误,直接把他nop了。或者有 ...

你什么意思?我没有看明白,楼主说的那个是判断注册码对错的关键跳,本来是JE,如果NOP了,下面正常的代码也就不全了,所以不能NOP,只能把JE改成JNZ,你说的这些话,我没有搞懂是什么意思
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Zixue 发表于 2015-12-14 21:53 | 显示全部楼层

血色 发表于 2015-12-14 21:48
你什么意思?我没有看明白,楼主说的那个是判断注册码对错的关键跳,本来是JE,如果NOP了,下面正常的代 ...

那视频我没看,不知道课件长啥样。。不过按照流程,他应该是在成功处关键跳的JE   nop  然后出错了吧,如果按照你说的jmp过去,那不就是跳过了成功么。。。。所以我说要么nop出错call   要么JE改JNz
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
血色 发表于 2015-12-14 22:33 | 显示全部楼层

Zixue 发表于 2015-12-14 21:53
那视频我没看,不知道课件长啥样。。不过按照流程,他应该是在成功处关键跳的JE   nop  然后出错了吧,如 ...

不知道你认真看了我的回复没有,我并没有说JMP啊,我也是说JE改成JNZ啊

点评

Zixue”点评说:
好吧。老眼昏花。。。。  发表于 2015-12-14 22:33
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
血色 发表于 2015-12-14 22:49 | 显示全部楼层

程序启动时有判断,只要把00428A36   . /74 09         je XQQ游戏对.00428A41处的JE改成JNZ便可完成爆破了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 763944655 发表于 2015-12-15 00:43 | 显示全部楼层

血色 发表于 2015-12-14 22:49
程序启动时有判断,只要把00428A36   . /74 09         je XQQ游戏对.00428A41处的JE改成JNZ便可完成爆破了

课件我才看到第七课,你们所说的jnz或许可以,我没尝试过。我nop这个je是因为他跳过了一个jmp,而这个jmp他可以跳过错误。理论上在nop后再od中能整常运行,保存出来应该没问题的,可是保存后连原来的那个都打不开了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 763944655 发表于 2015-12-15 00:44 | 显示全部楼层

Zixue 发表于 2015-12-14 21:53
那视频我没看,不知道课件长啥样。。不过按照流程,他应该是在成功处关键跳的JE   nop  然后出错了吧,如 ...

课件我才看到第七课,你们所说的jnz或许可以,我没尝试过。我nop这个je是因为他跳过了一个jmp,而这个jmp他可以跳过错误。理论上在nop后再od中能整常运行,保存出来应该没问题的,可是保存后连原来的那个都打不开了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表