吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7770|回复: 16

可可网络验证

 关闭 [复制链接]
1003770559 发表于 2014-12-11 02:49 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


60HB
本帖最后由 1003770559 于 2014-12-11 03:17 编辑

       如题,这个软件是我朋友发给我的。说是关于穿越火线的,我没有逆向成功。具体也不清楚。这些都暂时不管。这是区段。 区段.png

这个是VMP 的二次加壳,我觉得应该还有一个SH壳。毕竟他可以每次启动程序以后都要更改文件名。对了,我还查出来这个程序会删除C盘的某些文件还是格式化C盘。这个不太清楚,只分析到了‘cmd / c del’这一代码。
       接着说,网络验证的类型是可可验证。这个可可验证我试了好几种方法,比如查找字符串eno。把
0040B03C    837D EC 00      cmp dword ptr ss:[ebp-0x14],0x0和

0040B0F2    837D F0 00      cmp dword ptr ss:[ebp-0x10],0x0赋值为一,然后retn掉退出验证不行。

eno方法.png


   用大大写的教程,V9特征码通杀方法。win7系统下提示错误。
错误提示.png

   功能爆破也不行,下好对话框断点。一个一个的找,找到关键call...............。点击登录后程序自动退出了。现在我都在怀疑这个程序是不是不完整的。VM的有些厉害,分析的也不太完整。   反正爆破晕了,vm的程序代码运行的顺序都变了。感觉这个不太妙,所以就改为逆向网络验证。额.....,我做的笔记被影子系统还原掉了,请见谅。我就不再分析一遍了,现在是凌晨3点13分。VMP的壳很费时间。我就不挥霍我睡觉的时间了。

   最近一直在学VMP的壳,大大认为VMP是脱壳简单还是不脱壳简单。我个人解码后的VMP跟普通的差不了太多。
    问大大一个问题,可可验证都是赋值段首,下一句接着就是retn。retn过后程序还是向下执行了吧?是不是可以nop点验证,再赋值,retn。这样可以吗?                那个句柄补丁工具貌似不太会用,大大可以提点一下吗?
链接里就是那个拖动逆向源码,没学过易语言。不太明白意思,额......
我承认我是特别新的新手,大大的教程里的教学材料会模仿逆向掉。可是一运用到实际,就出现了许多不明白的地方。大大有什么好的建议吗?我下载的教程除了系统盘没有,其他的磁盘都下载了。还有就是下载了两个游戏,英雄联盟和地下城。其他全是教程,学的有些晕。接近40G了。基础差不多打好了。请问下大大,除了VMP的壳以外,还有一些强壳都是哪些呢?既然要学,就不能学一半。 教程.png



这是句柄逆向的源码链接: http://pan.baidu.com/s/1dDAKpl3 密码: hdxu


补充:刚刚才发现,我是共享的文件夹。文件夹里除了源码还有那个这帖子里提到的程序。









评分

参与人数 3HB +12 THX +2 收起 理由
Shark恒 + 10 这才是标准的求助帖,很详细的过程
retn + 1 + 1 论坛有你更精彩!感谢楼主!
a1023436099 + 1 + 1 论坛有你更精彩!感谢楼主!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bettering 发表于 2014-12-11 02:49 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

点评

Shark恒”点评说:
发布到视频区吧。大家也会感谢你的~  发表于 2014-12-12 02:08

评分

参与人数 1荣耀 +1 收起 理由
Shark恒 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-11 07:32 | 显示全部楼层

基础不牢固,补基础去吧、很多东西没理解,所以不懂用、

然后关于那个可可验证的话,其实我个人也是没有多大接触,那个补丁源码的话

我说过你有需要的话自己改一个、怎么用的问题 那就是基础
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1003770559 发表于 2014-12-11 11:43 | 显示全部楼层

520Kelly 发表于 2014-12-11 07:32
基础不牢固,补基础去吧、很多东西没理解,所以不懂用、

然后关于那个可可验证的话,其实我个人也是没有 ...

那那个软件是不是不完整版本啊?   按理说完整的应该能PJ才对。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
Scum哥 发表于 2014-12-11 13:49 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1003770559 发表于 2014-12-11 15:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1003770559 发表于 2014-12-11 15:47 | 显示全部楼层

520Kelly 发表于 2014-12-11 07:32
基础不牢固,补基础去吧、很多东西没理解,所以不懂用、

然后关于那个可可验证的话,其实我个人也是没有 ...

我说我是新手,基础也不是一天两天就能扎实的。我想问的是这个程序作者是不是用了什么手法,怎样解决?都说是基础不好的问题,如果基础好了就不用问了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
无邪 发表于 2014-12-11 15:54 | 显示全部楼层

有正版号可以尝试补码,成功几率很大
论坛有相关教程,
特征码通杀可可我没试过...感觉不靠谱吧

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bettering 发表于 2014-12-11 16:01 | 显示全部楼层

本帖最后由 bettering 于 2014-12-11 17:14 编辑

正在努力干掉蓝屏。。。教程正在录制中。

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1003770559 发表于 2014-12-11 17:24 | 显示全部楼层

bettering 发表于 2014-12-11 16:01
正在努力干掉蓝屏。。。教程正在录制中。

十分感谢。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表