吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4246|回复: 9

[易语言] 防逆向?怎么防逆向?

[复制链接]
Forever丶小桀 发表于 2018-5-5 22:55 | 显示全部楼层 |阅读模式

本帖最后由 Forever丶小桀 于 2018-5-6 08:36 编辑

防逆向?怎么防逆向?
在此帖中,会讲述网上流传最广的防分析方法,当然也有应对的方法
Snipaste_2018-05-05_22-32-35.png
不知道发在这里对不对...应该是对的                 吧...

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

一.MD5验证
网上有MD5验证模块开源(一条代码就可以完成)
就不赘述那么多了,分析方法:脱了壳直接查事件
MD5.zip (19.71 KB, 下载次数: 39)

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

二.计次循环
Snipaste_2018-05-05_22-32-35.png
利用系统核心支持库的流程控制及数值转换
当逻辑型“真”被转换成数值时为“1.000000”    //因为为双精小数型
当逻辑型“假换成数值时为“0.000000”    //因为为双精小数型所以当验证的子程序返回“真”时,计次循环里的代码就会执行1次
新手会被计次循环骗过...应使用F7步入CALL里   //易语言编译出来的软件一个子程序就是一个CALL
因为子程序里肯定要有判断,不可能就直接返回“真” 计次循环.zip (1.08 KB, 下载次数: 9) Snipaste_2018-05-05_22-32-35.png
“inc ecx”就是计次循环首
Snipaste_2018-05-05_22-32-35.png
再按F7进入计次循环首前的CALL(这里是第一个CALL)
Snipaste_2018-05-05_22-32-35.png
到这里大家应该会了吧
计次循环首例程.zip (327.82 KB, 下载次数: 13)

                               
登录/注册后可看大图

                               
登录/注册后可看大图

                               
登录/注册后可看大图

三.取父进程
Snipaste_2018-05-05_22-32-35.png
取出父进程,正常的父进程因为资源管理器也就是“explorer.exe”这个进程
我们用OD调试软件时,父进程就为OD了
解决方法:
1.把OD名字改成“explorer.exe”   //如图所示:
Snipaste_2018-05-05_22-32-35.png
2.附加进程
注:有的还会加检测“explorer.exe”这个进程有几个,推荐方法2
判断父进程.zip (2.32 KB, 下载次数: 30)
当然这并不是全部防逆向的方法,这三种方法是传得最多的...


评分

参与人数 7HB +33 THX +6 收起 理由
消逝的过去 + 1
agan8888 + 1
煜弟弟 + 4 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
JuStkK + 5 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
zxjzzh + 1 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
Shark恒 + 20 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
892644330 + 2 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2018-5-6 13:55 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zxjzzh 发表于 2018-5-9 23:47 | 显示全部楼层

学习了,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fangshoulin818 发表于 2018-6-6 20:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
梦无涯 发表于 2018-6-11 11:47 | 显示全部楼层

学习了,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
煜弟弟 发表于 2018-7-27 00:50 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
saihehades 发表于 2018-8-12 17:42 | 显示全部楼层

感谢分享经验
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
694104942 发表于 2019-8-23 00:21 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
psdlh521 发表于 2019-9-9 15:37 | 显示全部楼层

学习了,不错的招数
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aiya 发表于 2020-7-13 04:34 | 显示全部楼层

论坛看了一圈 发现软件都太容易被PJ了 哎...
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表