吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 9355|回复: 96

[原创逆向视频] 一彩系列的程序逆向,希望大家多多练习一彩程序

  [复制链接]
haier8917 发表于 2016-11-29 02:34 | 显示全部楼层 |阅读模式

大家好,我是haier8917,今天为大家带来的软件是一彩系列的程序,因为今天天气特别冷,我的手都冷得冰凉了,操作出错的地方可能多点,所以录制教程的声音比以前结巴,希望大家能听懂::这里先说下这软件的特点,有壳(ESP定律直接搞定),当你脱了壳后刚启动的时候没问题,但你在登陆界面点击确定后,程序自动退出(因为文件校验的时候算出的文件大小比他设置的基准(我原来本想用赋值法,但他设置的基准却是加密了的,所以只有修改跳转来实现,不过还好他的校验只有一处)大,他就会生成一个deleteme的批处理文件,并增加一个cmd进程(目的::当检测到脱壳后的文件结束瞬间,比如OD在重新加载程序的瞬间先删除脱壳后的文件,再删除deleteme这个文件),从而达到自身防逆向的目的,另外,此程序在设计的时候程序员可能就给我们设计了一条错误的逆向路线,让我们往错误的方向上走,最终逆向的文件自己以为PJ了,但关于那却还是试用,过后我经过对程序的分析和他的特点,终于绕出了那个程序员的的圈子。。。。)你们如果不懂的话,可以给我留贴问我,呵呵
注意:::有些时候我们碰到程序设计者给我们设的圈套时,随时要问自己:::假如跳转跳走为假(试用),那如果它不跳就为真么(注册),并不停地实验自己的判断,有些时候他可能跳或者不跳都会跳到后面的假,那此时要注意爆破的关键点可能就在其前面(因为此软件的特殊性,大家应该多找他的软件练习,否则的话学等于没学)
顺便透露下我下期给大家的内容:::
1蓝风格式工厂 ,此软件有反调试。。。。给大家讲讲为什么OD载入运行OD直接退出
2艾奇MTV系列软件的分析方法(大致的分析方法和艾琪的视频转换器差不多,我只讲下区别)
3艾奇视频转换钻石版(原理)(至于分析方法,大家可以自己动动脑筋)
因为这3款软件的逆向分析思路差不多(重要的逆向部分可以参看我发的视频艾奇系列非打补丁逆向,你们也可以用这方法尝试着逆向私房的),我只讲下它们的差别
注::::目前我试过如下的几款视频转换软件都用了程序本身做秘钥的方法来加密程序(艾奇,私房,蓝风,乐影),如果对程序本身就行修改的话,就会破坏掉文件(秘钥)从而造成转换输出那基本是空白的现象,需要修复秘钥
链接: https://pan.baidu.com/s/1jIBH10i 密码:
游客,如果您要查看本帖隐藏内容请回复




补充内容 (2022-8-8 16:12):
院链接已挂,现在的链接   
链接:https://pan.baidu.com/s/1B0ySkwFPTQddd8Q3T9dfmg
提取码:1234

评分

参与人数 28威望 +1 HB +43 THX +13 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
禽大师 + 1
lies + 1
后学真 + 1
yexing + 1
别管我了行 + 1
飞刀梦想 + 1
temp + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 2
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
muker + 1
ruibo521 + 1 + 1
vawa1900 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
Hackers + 1 [快捷评语] - 分享精神,是最值得尊敬的!
as614001 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
刀口以后 + 3 + 1 2017,让我们17学破解!
郭子畅 + 1 分享精神,是最值得尊敬的!
malong0602 + 1 大哥 破解后 模版导入 还是会提示 未注册版本不可进行此操作
fhyaidj + 1 评分=感恩!简单却充满爱!感谢您的作品!
huang5138 + 1 分享精神,是最值得尊敬的!
a782327339 + 1 分享精神,是最值得尊敬的!
sahacker + 1 + 1 吃水不忘打井人,给个评分懂感恩!谢谢半夜撸的新鲜教程
1906 + 3 + 1 分享精神,是最值得尊敬的!
luozheng97 + 1 + 1 悬赏杀手主题,额外增加10HB,感谢热心解答!
【By】岁月无痕 + 6 + 1 作为版主,还是得来支持一下楼主的辛苦付出!
Ysm_磊少 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 10 + 1 2点多还在录教程。。。你是神仙啊!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2016-11-29 02:55 | 显示全部楼层

2点多还在录教程。。。你是神仙啊!!早点休息。。

评分

参与人数 1THX +1 收起 理由
zg2600 + 1 [?????????52HB.COM]-?????????????????????

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2016-11-29 03:17 | 显示全部楼层

Shark恒 发表于 2016-11-29 02:55
2点多还在录教程。。。你是神仙啊!!早点休息。。

呵呵,我觉得逆向软件是乐趣,有了乐趣不累。。。不过,想想哪些程序员可能几个月甚至更久才想到的防逆向被我们PJ了,觉得可惜。。。。。比如我上次录的,你用的是补丁,我用的是逆向原文件,到现在艾奇的钻石版也用那套思路,不过子算了2个文件的校验码。。。。。。哎。。。。。。。不知道他们想了多久才想出来,结果还是被我破了(我以前也打补丁),我最后就想试试那个程序的原理,然后有思路舅婆婆原文件,没思路就放在那(其实没加壳的程序是最弱的,只要知道了原理就应该能破)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2016-11-29 03:18 | 显示全部楼层

Shark恒 发表于 2016-11-29 02:55
2点多还在录教程。。。你是神仙啊!!早点休息。。

你也没睡啊,哈哈哈哈哈,我有程序破(比较难的,越难越不困)就不困
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狂人猩 发表于 2016-11-29 09:13 | 显示全部楼层

不错 来看看学习一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
悍匪 发表于 2016-11-29 10:14 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
luozheng97 发表于 2016-11-29 11:02 | 显示全部楼层

xx谢谢分享啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
易子轩 发表于 2016-11-29 11:33 | 显示全部楼层

可以 可以 2点录视频
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
破匣求禅 发表于 2016-11-29 11:49 | 显示全部楼层

这种顶级的东西,好佩服啊,只怕听不懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| haier8917 发表于 2016-11-29 11:56 | 显示全部楼层

破匣求禅 发表于 2016-11-29 11:49
这种顶级的东西,好佩服啊,只怕听不懂

呵呵,不懂的话可以问,因为冷,手哆嗦,说话结巴,没听懂可以问,你们可以先拿我顺带的软件跟着教程一起做,=到你对我发的那款软件熟练了后,就可以找该软件商的其他程序来逆向,呵呵
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表