吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7675|回复: 59

[原创逆向图文] 用强破法逆向同一作者开发的程序

  [复制链接]
Shy 发表于 2016-7-30 17:18 | 显示全部楼层 |阅读模式

本教程由热情洋溢的木木不哭赞助播出(“哎呀我摔倒了要漂亮姐姐亲亲才能起来”)


逆向前言:此方法其实就跟功能爆破是一样的,,,但是这个方法不适合所有软件,只适合功能单一的程序,程序跟上篇教程是同一个作者写的,所以思路都一样

逆向正文:
1.jpg
同样的你在此直接点Accept,没有任何提示,但是这次就不是About了,而是标题
我们知道一般此种软件都是有Unregistered,Registered,Register这类的字符串,所以我直接找到了这里,,,至于标题大家也可以去断一断,看看能不能有所发现
2.jpg
然后还是看那个地址常量,但是这回我们不用赋值法了,,,试一试强破吧,因为我知道这个程序的功能就只是录制gif,所以我敢用这个方法
3.jpg
果然不出意外这个值还是2,但是这个程序跟刚刚不一样的地方是,你搜这个地址常量里面的值会出现
4.jpg
这是这个程序最最最神奇的地方,,,,这里居然有赋值为1,,,,我也是醉了,,,,,

既然有的话,那么爆破就非常简单了是不是?这里就不讲怎么改值爆破了,用强破吧
首先功能爆破,我们需要知道些什么?
1.什么地方用到了这个值
2.这个值会不会被动态修改
3.会不会出现功能缺损

以上是需要我们考虑的问题,当然这里我们只考虑第一种就行了,,,功能目测不会缺损,我也没有去试验,,,,如果有问题的话大家用赋值法吧,这里介绍这种思路

首先我们下内存访问断点,看看是什么地方调用了这个值,下完以后运行即可
游客,如果您要查看本帖隐藏内容请回复

7.jpg
所以我们再改这个就可以了
8.jpg
[Visual Basic] 纯文本查看 复制代码
006AB966   /75 37           jnz short 006AB99F   NOP掉即可

这样的话就不会有那个Registere的菜单,About也修改完毕了
然后发现还有功能验证,录制的东西会有他的网址水印,所以还要改
00748856   /75 0A           jnz short 00748862    改NOP
00748A96   /74 50           je short 00748AE8    改JMP
00748860   /74 69           je short 007488CB  改JMP


最后的结果为
9.jpg

水印没有了,,,
没有改之前
0.jpg

至此PJ完毕

软件:
ScreenGif.rar (2.07 MB, 下载次数: 19)






评分

参与人数 40威望 +1 HB +89 THX +27 收起 理由
lies + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 2
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
24567 + 2
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Jawon + 1
一路走来不容易 + 2
消逝的过去 + 1
禽大师 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
ldljlzw + 1
thunderiser + 1
叶落花开 + 2
liugu0hai + 1
jaunic + 2
Tea + 1 分享精神,是最值得尊敬的!
x5723769 + 1 分享精神,是最值得尊敬的!
菜鸟中的菜鸟 + 5 + 1 分享精神,是最值得尊敬的!
hemingjun + 1 吃水不忘打井人,给个评分懂感恩!
ckdrizzt + 1 吃水不忘打井人,给个评分懂感恩!
770605 + 1 吃水不忘打井人,给个评分懂感恩!
wswwj + 3 + 1 吃水不忘打井人,给个评分懂感恩!
jmtjkk + 1 分享精神,是最值得尊敬的!
sun85226 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
Bu弃 + 5 + 1 吃水不忘打井人,给个评分懂感恩!
云空晴上 + 1 + 1 分享精神,是最值得尊敬的!
81NewArk + 6 + 1 吃水不忘打井人,给个评分懂感恩!
官理猿 + 3 + 1 分享精神,是最值得尊敬的!
tianzhiya + 1 吃水不忘打井人,给个评分懂感恩!
曾经 + 1 + 1 分享精神,是最值得尊敬的!
液絡朦涳 + 1 + 1 分享精神,是最值得尊敬的!
dean、zhttty + 3 + 1 分享精神,是最值得尊敬的!
笔尖下的日子 + 1 + 1 分享精神,是最值得尊敬的!
now刘 + 3 + 1 分享精神,是最值得尊敬的!
Doubts + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
誓约 + 1 + 1 分享精神,是最值得尊敬的!
Jewel + 3 + 1 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 30 + 1 评分=感恩!简单却充满爱!感谢您的作品!
xuenii + 1 + 1 分享精神,是最值得尊敬的!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2016-7-31 10:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Jewel 发表于 2016-7-31 10:24 | 显示全部楼层

现在成了伸手党的天下了,该治理伸手党了.
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
xuenii 发表于 2016-7-31 10:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
cupgg 发表于 2016-7-31 11:04 | 显示全部楼层

学习一下,支持楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2016-8-1 12:28 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yu8166 发表于 2016-8-4 13:27 | 显示全部楼层

虽然不用,但还是支持大咖
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
誓约 发表于 2016-8-4 13:33 | 显示全部楼层

虽然看不懂  但是分享就是好事
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haoer6238 发表于 2016-8-4 14:13 | 显示全部楼层

学习了。谢谢楼主的精彩讲解
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
now刘 发表于 2016-8-4 14:59 | 显示全部楼层

来看看赋值,感谢楼主分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表