吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5591|回复: 31

[原创逆向图文] 一个有趣的CM

  [复制链接]
难寻。。 发表于 2018-6-9 04:55 | 显示全部楼层 |阅读模式


来源:发个无壳无VM无花指令无检测无暗桩的CM
https://www.52hb.com/thread-38256-1-1.html
(出处: 吾爱汇编论坛)

为了不影响你的心情,本文并不逆算法。


(下文简称A)CM外壳流程
  • 写出主体程序到C盘根目录下(下文简称B)
  • 调用CreateProcess函数创建一个调试进程.A为调试器.B为被调试进程!
  • 修复程序B,交还控制权给B.


细节:
  • 自身调试自身防止外部调试器附加进程.
  • 通过破坏主体程序B,防止被脱离A独立运行调试.
  • 作者对程序B的0x402945 0x4135BF 0x41C07E进行了破坏.
  • 在运行的时候通过接收异常来引导程序正确运行.


修复:
  • 0x402945    修改为push 0x52010001
  • 0x4135BF    修改为lea ecx,[esi+00000104]
  • 0x41C07E    修改为 jmp eax

修复后即可独立运行
402945.png

4135BF.png

41C07E.png

修复后.png

这个是验证的主体部分

游客,如果您要查看本帖隐藏内容请回复


大概就如两张图所示吧,不想深究了,小时候穷,没读过书!算法一直是我最大的痛。
还在读书的朋友好好加油努力!

过了授权验证后还有一个解密数据的操作,如果输入的注册码不对会解密返回一个0!

函数地址在0x402121处!

这个CM总地来说比那些花里胡哨的防破好很多.什么格盘蓝屏关机,有点恶意了!
如果有逆出算法的朋友麻烦发个帖子艾特我一下我想看看算法是啥样的,谢谢!

告辞!





评分

参与人数 10威望 +1 HB +41 THX +6 收起 理由
后学真 + 1
一路走来不容易 + 2
消逝的过去 + 1
侠客行 + 1
fourme2009 + 1
叶落花开 + 1
lies + 1
2417605779 + 2 [快捷评语] - 2018,狗年发发发,狗年旺旺旺!
zxjzzh + 5 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 30 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2018-6-9 08:37 | 显示全部楼层

虽然没有算法部分,但是分析的已经很全面了。感谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1106541927 发表于 2018-6-9 09:42 | 显示全部楼层

学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拼命依赖 发表于 2018-6-9 16:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chenjie 发表于 2018-6-10 15:59 来自手机端 | 显示全部楼层

评分=感恩!简单却充满爱!感谢您的作品!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
飙车王 发表于 2018-6-10 16:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
秦广王 发表于 2018-6-12 13:53 | 显示全部楼层

学习学习                    
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zxjzzh 发表于 2018-6-17 21:22 | 显示全部楼层

看看,谢谢了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tianhett 发表于 2018-7-4 10:33 | 显示全部楼层

感谢楼主大大的无私分享!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
862918410 发表于 2018-7-4 12:17 | 显示全部楼层

看看怎么分析
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表