吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 14096|回复: 114

[原创逆向图文] 某DNF加壳FZ的分析方法教程

  [复制链接]
by:北辰 发表于 2017-3-1 23:10 | 显示全部楼层 |阅读模式

嘻嘻,我又来了,这次我的技术提高了这么一点点,感谢恒大入门的教程


话不多说开始教程,


第一步OD附加FZ,选择是 第一步:1.png



第二步:
我们发现有奇怪的字符代码怎么办?我们选中一行字符点分析代码
第二步1.png

分享代码后我们仍然发现还是有这种字符怎么办?我们右键,从模块中删除分析
第二步2.png


删除分析后我们发现我们会跳转到好多带有字符的地址,但这些地址不是我们想要的
第二步4.png

第三步:我们来到40100地址,我们发现这不是我们想要的
第三步1.png

然后我们F5让软件跑起来,我们发现我们里面的代码变了,40100  xor  eax,eax这就是我们想要的
第三步2.png

我们开启强制搜索,然后搜索ASCII,我们发现我们可以搜索到关键字符了,那么就有人会问,最上面不是有个发现非法工具吗?运行的时候怎么没弹出来,其实我们刚开始发现的字符就是检测OD的模块,我们把它删除了所以就不会提示了,
第三步3.png

然后单击里面的ASCII字符eno,然后把eno向上的第2处的JNZ改成JMP

第三步6.png


然后我们再搜索ASCII字符找关键字,我们发现有一个扣点成功
第3步7.png

然后我们单击进去上扣点上面的JNZ汇编成JMP
第三步6.png
然后我们来到FF25把闪退清除掉,我们倒着找闪退,我们选择最下面的JMP
1.png
然后retn到Push  ebp 有字串的我们否定它不是闪退
2.png
然后我们到倒数第二个JMP,retn到Push  ebp  还是有int3的,我们依旧否定它不是闪退
3.png
然后我们到倒数第三个JMP,那么亮点来了,retn到Push  ebp没有一个int3,这个就是闪退,然后我们右键吧Push  ebp汇编成retn
4.png

第四步:然后右键复制到可执行文件,发现无法复制怎么办?我们用一个补丁程序,给他打补丁,
51.png


然后我们把我们刚才修改的复制到这里
01.png
第一次修改数据:   0040742E   /EB 7A           jmp short 麒麟黄金.004074AA
第二次修改数据: 00409907   /E9 7E000000     jmp 麒麟黄金.0040998A
第三次修改数据: 0042E760    C3              retn

000.png

那个提示框是防封的不用关闭


逆向成功的:链接: http://pan.baidu.com/s/1kVPXA0R
OD以及XH补丁:链接: http://pan.baidu.com/s/1hrGue0G
云盘密码回复可见,        那个,,,教程我写了一个多小时能不能评下分,谢谢

游客,如果您要查看本帖隐藏内容请回复

第二步1.png
第二步1.png

评分

参与人数 31HB +44 THX +13 收起 理由
禽大师 + 1
sjtkxy + 1 + 1
河图 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
梅恰饭 + 1
消逝的过去 + 2
冷亦飞 + 1
l278785481 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
叶落花开 + 2
lies + 1
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
mengzhisuoliu + 1
末代俊少 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
2468995292 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
zuoshou + 1 高级API呢 这会有功能?
wswwj + 3 + 1 [快捷评语] - 2017,让我们17学破解!
KelvinOvO + 1 [快捷评语] - 2017,让我们17学破解!
dklyjy + 1 [快捷评语] - 2017,让我们17学破解!
单只蝴蝶 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
jackaoao + 1 [快捷评语] - 2017,让我们17学破解!
于佳乐 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
守护神艾丽莎 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
当红灬依赖 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
569380009 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
PoKaLeo + 1 [快捷评语] - 分享精神,是最值得尊敬的!
123-木头人 + 1 + 1 好久没见到新帖了
zhuyinhan + 1 [快捷评语] - 2017,让我们17学破解!
冷冷冷热冷冷冷 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
叩瞳白蓝 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
Shark恒 + 10 + 1 3种特殊教程的说明 http://www.xuepojie.com/thread-12008-1-1.html
mxx852 + 2 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a2362812804 发表于 2017-3-1 23:13 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mxx852 发表于 2017-3-1 23:20 | 显示全部楼层

楼主的图文教程不错,支持一个。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我不知道 发表于 2017-3-1 23:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小白的烦恼 发表于 2017-3-1 23:57 | 显示全部楼层

谢谢分享  虽然我早就会了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| by:北辰 发表于 2017-3-2 00:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
goodluckwxl 发表于 2017-3-2 01:49 | 显示全部楼层

感谢分享,跟着你我也提高了一点点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
无极 发表于 2017-3-2 02:31 | 显示全部楼层

看看是什么,
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
叩瞳白蓝 发表于 2017-3-2 09:05 | 显示全部楼层

我想知道的是  这个应该是可可验证吧? 现在还能用eno来逆向么。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
叩瞳白蓝 发表于 2017-3-2 09:14 | 显示全部楼层

楼主能不能提供下 没逆向好的啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表