吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: whatever1s

简单的关机暗装,到了这一步我不知道如何进行了

[复制链接]
残魂 发表于 2018-2-18 01:39 | 显示全部楼层

这软件感觉已经不是暗装的问题了。是系统的问题吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
李沉舟 发表于 2018-2-18 08:13 | 显示全部楼层

win不是提供了一个进程作业机制吗?在作业里的进程可以限制权限,比如,不能关机。vista以后会默认把程序放到一个作业里面,要修改它的manifest。自己写代码搞定。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
569121786 发表于 2018-2-18 15:48 | 显示全部楼层

SHUTDOWN不是有字符串么? 还有内存地址,直接ctrl+g跳转到地址,逐层往上分析,不要段首ret。看看有没有跳过或者赋值,因为暗装可能并不是一个
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
byh3025 发表于 2018-2-18 20:08 | 显示全部楼层

whatever1s 发表于 2018-2-18 00:04
有没有通俗易懂的操作方式。。我有点不明白那个意思,我刚刚直接汇编改成了retn,软件运行过程中就会报错 ...

他是让你找到这个段的段首,然后retn
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2018-2-19 15:14 | 显示全部楼层

看图逆向..  发软件链接呀 上传度娘或者微云都可以
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| whatever1s 发表于 2018-2-20 23:05 | 显示全部楼层

569121786 发表于 2018-2-18 16:09
暗装已经去掉了,很简单的,代码被v了,上面有一个push ebp,直接ret,吾爱汇编OD运行,无关机

兄弟 确实不会关机了,但是脚本程序也无法运行,运行到一半就断了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
569121786 发表于 2018-2-21 11:48 | 显示全部楼层

whatever1s 发表于 2018-2-20 23:05
兄弟 确实不会关机了,但是脚本程序也无法运行,运行到一半就断了

那就找时钟,看看有没有循环检测防逆向,把退出ret掉,你说的去掉暗装,我只是去掉暗装,在OD内运行了,没关机了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| whatever1s 发表于 2018-2-21 18:49 | 显示全部楼层

569121786 发表于 2018-2-21 11:48
那就找时钟,看看有没有循环检测防逆向,把退出ret掉,你说的去掉暗装,我只是去掉暗装,在OD内运行了, ...

我在想能不能找关键CALL 去改,有点难受
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| whatever1s 发表于 2018-2-26 09:34 | 显示全部楼层

569121786 发表于 2018-2-21 11:48
那就找时钟,看看有没有循环检测防逆向,把退出ret掉,你说的去掉暗装,我只是去掉暗装,在OD内运行了, ...

已经逆向掉了 ,谢谢大佬,我没有去逆向注册码,我直接逆向的开始按钮- -,不注册的情况下直接使用,然后按照你的方式把关机暗装去了,就正常使用了,谢谢,最佳答案给您了,如果大佬用空,看能不能帮我看看怎么逆向里面的永久功能,就是非永久用户无法打钩的位置。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| whatever1s 发表于 2018-2-26 09:38 | 显示全部楼层

残魂 发表于 2018-2-18 00:41
先给你看下图。我用本机试试。win7 64的

直接逆向的F9按钮,然后关机字符上 段首直接RETN,就PJ了。谢谢哈,已经搞完了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

31层
32层
33层
34层
35层
36层
37层
38层
39层
40层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表