吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5123|回复: 12

[原创逆向图文] 无视强壳三招逆向硬盘逻辑锁密码

[复制链接]
亿联网络 发表于 2017-2-15 11:02 | 显示全部楼层 |阅读模式

不要说是我转的,某论坛也是本人,发出来让更多人学习
基础教程    大鸟飞过!大鸟飞过!大鸟飞过!不喜勿喷!硬盘锁:所谓知己知彼,百战百胜,要修复一个问题,如果知道他是怎么导致的~那么修复会变的更为简单,硬盘锁一般是通过可执行文件安装的!此类病毒通过修改系统启动过程中的关键位置,导致系统启动失败.如果要修复硬盘锁,最简单的方法就是修复那个被修改的部分
硬盘锁原理:
此类锁机是通过篡改硬盘的0磁道0柱面1扇区的那部分数据,我们一般称这一扇区叫做MBR(主引导扇区),这部分又启动引导代码与分区表组成,引导代码用于将电脑正确的引导到硬盘的系统盘区的启动代码处,分区表这里实际上只有4个,也叫主分区表,扩展分区不在此列,这里不详细讨论,只是简单说明一下原理.
原理.png


第一种方法:PE修复
由于论坛有类似教程就不发了,以节省篇幅,善用论坛搜索功能


传送门:教你无损修复硬盘锁(mbr病毒)
https://www.52hb.com/thread-3004-1-1.html
(出处: 吾爱汇编论坛)

第二种方法:API断点追溯密码
已加壳.png
软件已加VP壳,载入OD查看
VP壳子.png
此时,搜索字符串肯定是没有的
字符串.png
由原理可知,修改硬盘数据,对其进行文件写入操作,bp WriteFile
writefile.png
下断后F9运行(我运行了三次),观察堆栈
PHY.png
当看到 ASCII "\\.\\physicaldrive0"标志时,向下找
找出密码.png
由于密码包含QQ信息已打码,此时密码就已经找出来了,是不是很简单,无视强壳(当然得有一个强大的OD)

第三种方法:关键字寻找


在内存中搜索屏幕提示的关键信息,点击OD上方的M或者快捷键Alt+M
第三种.png
当然,如果未加壳的软件直接搜索就出来了,如果加壳了,那么先运行起来,再进入内存中搜索

以上方法仅供参考,如有不足之处,请指出!

评分

参与人数 15威望 +1 HB +32 THX +7 收起 理由
禽大师 + 1
sjtkxy + 1 + 1
虚心学习 + 1
一路走来不容易 + 1
消逝的过去 + 1
冷亦飞 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
muker + 1
hetao8003200 + 2
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
mengzhisuoliu + 1
小值是个小白 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
奔跑的犀牛 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
Shark恒 + 1 + 20 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
时东智 发表于 2017-2-15 11:18 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shaokui123 发表于 2017-12-3 16:19 | 显示全部楼层

感谢分享,慢慢消化学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shujukr 发表于 2017-12-14 11:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mazhengyu 发表于 2019-8-18 01:32 | 显示全部楼层

看不咋懂哦……
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-2-9 10:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hetao8003200 发表于 2022-2-9 11:08 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-4-19 02:44 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2023-1-5 12:54 | 显示全部楼层

感谢楼主分享,学到老!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2023-1-5 12:56 | 显示全部楼层

论坛遍地大神 666
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表