吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4511|回复: 12

膜拜冰怜泯灭师傅,已经有人破喽 还有人么。不限制人数

[复制链接]
童真丶 发表于 2016-8-17 15:20 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


500HB
本帖最后由 童真丶 于 2016-8-17 15:24 编辑


点评

桐人”点评说:
师傅 我也破了 我要分~~  发表于 2016-8-18 13:34

评分

参与人数 2HB +5 THX +1 收起 理由
禽大师 + 1
_BaZzi + 4 + 1 哇 好厉害哦

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
892644330 发表于 2016-8-17 17:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Inspire 发表于 2016-8-17 17:22 | 显示全部楼层

童真宝宝你是我神女 必须跟这你走
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Chief 发表于 2016-8-17 17:32 | 显示全部楼层

有人搞掂了再弄来也没意思,想办法加强防御吧!我也来份分析下吧:
首先登陆后
检测1:SignData  对比
检测2:用户的时间 GetData(5)
检测3:advapi 用了E盾的4个整数  api名:v_Tong  (整数)
检测4:advapi 用了E盾的4个整数  api名:v_zhen (负数)
释放v_Tong
检测5:advapi没看用的是什么随机数方法  api名:v_crc
检测6:GetData(4) 取出绑定信息  可能要对比是否为空
检测7:advapi 大概是个取用户名和密码的  api名:v_datasy  
检测8:advapi 为取加密信息和解密信息做准备  api名:v_jmys(用户名,密码,随机了一个数)  (这个经常取出乱码又卡)
检测9:解码RC4解密  decode=1_RC4Base64 ('用户名,v_jmys返回的内容)  成功返回:Success  失败则乱码
检测10:advapi 取了一段加密数据 api名:v_rsa  
最后
检测11: rsa解密对比返回  decode=1_rsa(v_rsa的返回内容,未知数,加密数据)  成功返回:QingGe
时钟不停验证 用户的时间,导致整个注入的过程都很卡,偷偷告诉你这样然并卵。

太简单又有人破了懒得弄,师傅要是相信我能弄就把HB给我吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 童真丶 发表于 2016-8-17 18:03 | 显示全部楼层

本帖最后由 童真丶 于 2016-8-17 18:05 编辑
Chief 发表于 2016-8-17 17:32
有人搞掂了再弄来也没意思,想办法加强防御吧!我也来份分析下吧:
首先登陆后
检测1:SignData  对比

我能说不对么。心思不在这你说的这些上面。 心思就在中转上面  能中转就OK  

爆破固定参数就可以了  

你以上找到的信息完全可以 模拟发送出去 这都是小问题不难,

冷伶师傅是脱离服务器也能破  要不你也脱离了 也算 要不就爆破。

而且你找到的所有信息一个HOOK 都出来了- -!

时钟只是一个,读取到期时间而以没想说用他做防逆向呢

主要做防止中转。  主要做防止中转。  主要做防止中转。


要不这样子。 我什么都不加 就两个动态API 然后你来中转把。
  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Chief 发表于 2016-8-17 18:50 | 显示全部楼层

童真丶 发表于 2016-8-17 18:03
我能说不对么。心思不在这你说的这些上面。 心思就在中转上面  能中转就OK  

爆破固定参数就可以了  ...

我说的就是中转 爆破难度就高了,我写的这么详细楼主都不相信我的能力也没啥说的了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 童真丶 发表于 2016-8-17 20:07 | 显示全部楼层

Chief 发表于 2016-8-17 18:50
我说的就是中转 爆破难度就高了,我写的这么详细楼主都不相信我的能力也没啥说的了

主要,帅哥你这个可以用可可HOOK 工具一键获取,分析。也不难阿。  用工具都能直接分析出来。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dean、zhttty 发表于 2016-8-17 22:10 | 显示全部楼层

注入的时候一直显示正在注入是什么鬼。。然后在登录账号就给锁定? 虚拟机不能注入?》
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
职业伸手Dan_i 发表于 2016-8-18 09:16 | 显示全部楼层

大神东西不敢碰
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
福气啦 发表于 2016-8-18 10:00 | 显示全部楼层

华山论剑,大神们上
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表