吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3104|回复: 14

[原创逆向图文] 最另类!只会编程也可以逆向!

[复制链接]
Forever丶小桀 发表于 2018-5-26 22:04 | 显示全部楼层 |阅读模式

最另类!只会编程也可以逆向!
前言:

                               
登录/注册后可看大图

                               
登录/注册后可看大图


我是看到下面这篇文章产生的想法:
去强制关机,拔电源的那种
https://www.52hb.com/thread-29682-1-1.html
(出处: 吾爱汇编论坛)

强制关机需要提权,提权过程中又要用到DLL命令,那不给程序调用DLL命令不就得了吗?
本章文章不只可以用于解除强制关机,还有很多都可以
(只有你想不到没有你做不到)
反调用DLL命令(以MessageBoxA为例):

                               
登录/注册后可看大图

                               
登录/注册后可看大图

程序代码如下:
Snipaste_2018-05-26_20-48-11.png
有人会说为什么要用MessageBoxA
用易语言自己带的信息框 (, 0, , )不得吗?
在这里只是以MessageBoxA为例,其他的DLL操作是一样
假如我们要屏蔽信息框
新建-动态链接库代码如下:(仿调用MessageBoxA的写
Snipaste_2018-05-26_20-48-11.png
直接编译出来试试效果?
Snipaste_2018-05-26_20-48-11.png
注意文件名填DLL命令的库文件名(后面再改也得)
Snipaste_2018-05-26_20-48-11.png
我们就会发现不管是打开程序还是点击按钮都不会弹出信息框
把编译出来的DLL删除了试试看?
Snipaste_2018-05-26_20-48-11.png
发现启动和点击按钮都会弹出信息框!

                               
登录/注册后可看大图

                               
登录/注册后可看大图


进阶:

                               
登录/注册后可看大图

                               
登录/注册后可看大图

也可以让程序显示你想要的内容
代码如下:(用了恒大的名字...不知道用什么了)
Snipaste_2018-05-26_20-48-11.png
编译测试:
Snipaste_2018-05-26_20-48-11.png Snipaste_2018-05-26_20-48-11.png

                               
登录/注册后可看大图

                               
登录/注册后可看大图

有了反调用DLL当然也有反反调用DLL啦~
反反调用DLL:

                               
登录/注册后可看大图

                               
登录/注册后可看大图

1.地址直接写全
Snipaste_2018-05-26_20-48-11.png
缺点:若使用者的系统盘不为C盘就GG
2.动态调用DLL
代码如下:(已经把动态调用DLL的代码打包成模块)
Snipaste_2018-05-26_20-48-11.png Snipaste_2018-05-26_20-48-11.png
模块有详细说明,保证任何一个会易语言&中文的人都会用

                               
登录/注册后可看大图

                               
登录/注册后可看大图

反反反调用DLL...:

                               
登录/注册后可看大图

                               
登录/注册后可看大图

由源码可知
Snipaste_2018-05-26_20-48-11.png
当LoadLibraryA返回0是就“加载失败”
于是有了下载这个代码:
Snipaste_2018-05-26_20-48-11.png
就算不知道源码
这个DLL命令作用是:载入指定的动态链接库返回库模块的句柄(大概)所以肯定有
会有人问上面动态调用DLL命令时为什么要判断失败,不判断失败不行?
一般都会加判断的,否则若调用失败程序就会结束

评分

参与人数 18威望 +1 HB +55 THX +11 收起 理由
Jawon + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
sjtkxy + 1 + 1
一路走来不容易 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
yexing + 1
消逝的过去 + 1
temp + 1
行行行行行行 + 1
weiran324 + 2 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
车太震 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lies + 1
售野生奥特曼 + 5 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
892644330 + 3 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
the2377 + 5 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
syzh802618 + 2 + 1 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
Shark恒 + 1 + 30 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Forever丶小桀 发表于 2018-5-26 22:06 | 显示全部楼层

模块及源码在这!!!

动态调用DLL.zip

3.69 KB, 下载次数: 7, 下载积分: HB -3

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Forever丶小桀 发表于 2018-5-26 22:08 | 显示全部楼层

感谢@Shark恒捧场

点评

Shark恒”点评说:
客气啦,这是我应该做的,感谢分享技术!  详情 回复 发表于 2018-5-26 22:11
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2018-5-26 22:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
syzh802618 发表于 2018-5-27 08:30 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
狐白小刺客 发表于 2018-5-27 10:24 | 显示全部楼层

不过这需要
大量分析易语言dll调用命令 并且解析出每个命令的意思
如果是十几个还行 几百个就太多了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拿着雪糕 发表于 2022-2-13 18:59 | 显示全部楼层

十分感谢大佬
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-5-1 03:55 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小菜虫 发表于 2022-5-1 19:10 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-6-19 19:05 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-楼主分享不易,顶帖是必须的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表