吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3837|回复: 14

各位大佬求思路,无壳,E游验证

[复制链接]
laoniuzhuangji 发表于 2018-1-24 21:34 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


70HB
一个无壳,E游的FZ,我研究了2天,头痛欲绝决定来打扰各位大佬。HB不多,各位笑纳。下面看思路。

各位大佬,只求个思路,别直接给我逆向的软件,本人破不了头疼2天了,睡觉都在想思路。一直不知道毛病在哪。本人小白!!!
链接: https://pan.baidu.com/s/1eTxaeci 密码: j234                        软件飞机票!!!

先到这里,不管是E语言特征断点然后F7进去F8慢慢走或者直接只能搜索都能找到这里,我大概判定这里是第一个 ...

先到这里,不管是E语言特征断点然后F7进去F8慢慢走或者直接只能搜索都能找到这里,我大概判定这里是第一个 ...

然后网上看找到这个CALL,发现是JMP,这里不多说,直接下面的继续往上找

然后网上看找到这个CALL,发现是JMP,这里不多说,直接下面的继续往上找

这里才是主要问题.是一个JE,相等跳转,那么我们不让他跳转所以我直接NOP掉了

这里才是主要问题.是一个JE,相等跳转,那么我们不让他跳转所以我直接NOP掉了

NOP掉以后保存出来发现又出现一个验证,那么继续找,所谓的2验

NOP掉以后保存出来发现又出现一个验证,那么继续找,所谓的2验

听群里一位大佬说这是E游的特征码,所以直接跟进

听群里一位大佬说这是E游的特征码,所以直接跟进

直接在头部RETN掉这个指令

直接在头部RETN掉这个指令

当一切就绪,老毛病又犯了,头痛几天了,

当一切就绪,老毛病又犯了,头痛几天了,

点评

Falsse”点评说:
为什么我看到了,可可X  发表于 2018-1-25 07:54
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
大彩笔 发表于 2018-1-24 21:46 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| laoniuzhuangji 发表于 2018-1-24 21:51 来自手机端 | 显示全部楼层

Snake丨顔 发表于 2018-1-24 21:46
双重验证- - 自己慢慢F8 就出来了

大佬,f8都跑飞了都没找到。都跑主程序去了感觉。小白
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
退隐猫九_ 发表于 2018-1-24 22:35 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| laoniuzhuangji 发表于 2018-1-24 22:49 | 显示全部楼层

退隐猫九_ 发表于 2018-1-24 22:35
旺仔,记得原来是个可可x系列吧

猫九大佬!对于你来说几分钟的事情,来个思路,跪求,我进了哪个牛角尖了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
萌萌猫 发表于 2018-1-24 22:58 | 显示全部楼层

这个是可可x系列验证的,用TEST EDX,3处下断点,自己跟踪
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| laoniuzhuangji 发表于 2018-1-24 23:11 来自手机端 | 显示全部楼层

萌萌猫 发表于 2018-1-24 22:58
这个是可可x系列验证的,用TEST EDX,3处下断点,自己跟踪

原来什么验证我都没搞明白。大佬你说的我也听不懂。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
影风 发表于 2018-1-24 23:58 | 显示全部楼层

可可X+易游的验证。
不过我爆破的时候他没调用易游,我这里没游戏,没办法测试是否有效果。
00402D4D      83F8 01       cmp eax,0x1
0040354E      83F8 01       cmp eax,0x1
004038BF      90            nop
004038C0      90            nop
004038C1      90            nop
004038C2      90            nop
004038C3      90            nop
004038C4      90            nop
004039FE      83F8 01       cmp eax,0x1
这是补丁数据,看下能不能呼出。如果不对也希望大牛能指点错误的地方,谢谢了~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| laoniuzhuangji 发表于 2018-1-25 00:16 来自手机端 | 显示全部楼层

不理解为什么可以两个不同验证。意义在哪
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我牙白 发表于 2018-1-25 01:44 | 显示全部楼层

软件更新中、?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表