吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

[原创逆向视频] E盾+DLL逆向分析思路(补充,详细回答两个常见问题)

  [复制链接]
弑神 发表于 2016-11-9 00:48 | 显示全部楼层

e盾定制版怎么弄?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
420556093 发表于 2016-11-9 01:43 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 颜角的睫毛溺水 发表于 2016-11-9 12:42 | 显示全部楼层

弑神 发表于 2016-11-9 00:48
e盾定制版怎么弄?

定制版,为8系列,168,158 登陆,合法88.
普通版,为C系列,14C,15C 登陆,合法84
这是通杀,只不过作者看了教程,去修改,加了暗桩,高级API,双验证等等。可能是E盾作者加上去,或者是软件作者加上去,让你不能达到逆向目的而已,不能死板!

55 8B EC 81 EC 1C 00 00 00 E9 ?? ?? ?? ??                           定制   寻(登陆)

55 8B EC 81 EC 1C 00 00 00 EB 10                                      普通  
=======================解码段搜索,往下拉就可以看到=============

55 8B EC 81 EC 08 00 00 00 C7 45 FC 00 00 00 00 E9 ?? ?? ?? ??     定制  寻(合法)

E8 ?? ?? ?? ?? 89 85 50 FF FF FF 8D 85 50 FF FF FF                          普通

=======================解码段搜索,往下拉就可以看到=============   

其实它们头上都有 sub esp,0x1c,但是1C挺多个的,普通的比较短,也就4条指令,但定制就多。不过这些都是没有根据可言,看经验。 sub esp,0x1c (是个登陆入口,不属于按钮事件,点登陆的时候必须输入文字,你找对了下段点登陆它自然停下来,一整大段就是账号密码保存 和 验证账号密码,8系列或是C系列就在大概第4-5个CALL这样。合法的只要找到12C,但是我忘了这个属于什么版本的了,然后就是倒数第几个我也记不太清楚了)总之你先找一些能查看字符串的,或者版本比较低的VMP脱掉来分析,你懂它怎么做你就有自己的思路,这样才能更好的研究。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yt3845 发表于 2016-11-9 14:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
piaoyi01 发表于 2016-11-10 00:01 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-11-9 12:42
定制版,为8系列,168,158 登陆,合法88.
普通版,为C系列,14C,15C 登陆,合法84
这是通杀,只不过作 ...

企业版怎么搞
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
piaoyi01 发表于 2016-11-10 00:02 | 显示全部楼层

颜角的睫毛溺水 发表于 2016-11-9 12:42
定制版,为8系列,168,158 登陆,合法88.
普通版,为C系列,14C,15C 登陆,合法84
这是通杀,只不过作 ...

能不能私信下我你方式
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Cyrus_xxx 发表于 2016-11-10 09:50 | 显示全部楼层

在过OD检测卡住了。来学习一下楼主的教程。谢谢分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 颜角的睫毛溺水 发表于 2016-11-10 09:56 | 显示全部楼层

Cyrus_xxx 发表于 2016-11-10 09:50
在过OD检测卡住了。来学习一下楼主的教程。谢谢分享。

你要确定是不否是验证检测OD,sub esp,0x68 和sub esp,0x44 或者用特征码,段首retn。 可能有些只需要retn  68那里,有些就是需要retn两个。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 颜角的睫毛溺水 发表于 2016-11-10 09:58 | 显示全部楼层

piaoyi01 发表于 2016-11-10 00:02
能不能私信下我你方式

不方便,话说企业版就是叫做企业定制版! = =!我简称:定制
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
酒醒黄昏 发表于 2016-11-10 11:04 | 显示全部楼层

学习一下E盾逆向
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

141层
142层
143层
144层
145层
146层
147层
148层
149层
150层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表