吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: mfoxs

E盾逆向问题!!!

[复制链接]
 楼主| mfoxs 发表于 2018-9-8 17:34 | 显示全部楼层

【By】岁月无痕 发表于 2018-9-8 17:07
检测到被PJ了,返回的参数不正确

我发现 这个软件 在一个 jmp edi  里面验证的  无法定位,是否可以通过与正版号登录时的jmp edi 里的EDI地址进行比对后修改EDI地址进行爆破? 这种操作有没有可行性?

点评

【By】岁月无痕”点评说:
无非就是数据的对比而已,你把返回的数据固定一个补进去就可以了!  详情 回复 发表于 2018-9-8 19:40
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mfoxs 发表于 2018-9-8 17:36 | 显示全部楼层

mfoxs 发表于 2018-9-8 17:34
我发现 这个软件 在一个 jmp edi  里面验证的  无法定位,是否可以通过与正版号登录时的jmp edi 里的EDI ...

这个 jmp EDI 最起码循环100次以上 如果找到正版号 所jmp的EDI地址 替换后 能否正常登陆 还是必须把数据补进去
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mfoxs 发表于 2018-9-8 17:40 | 显示全部楼层

mfoxs 发表于 2018-9-8 17:36
这个 jmp EDI 最起码循环100次以上 如果找到正版号 所jmp的EDI地址 替换后 能否正常登陆 还是必须把数据 ...

我的理解为  这个JMP EDI 里面有个服务器返回数据对比 如果正确  则EDI被运算为另一个地址,跳转后就是功能区。服务器并不能返回还剩时间。前面补时间的时候已经pass过时间了。这里应该是对服务器时间简易化0或1的对比吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-9-8 19:40 | 显示全部楼层

mfoxs 发表于 2018-9-8 17:34
我发现 这个软件 在一个 jmp edi  里面验证的  无法定位,是否可以通过与正版号登录时的jmp edi 里的EDI ...

无非就是数据的对比而已,你把返回的数据固定一个补进去就可以了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mfoxs 发表于 2018-9-11 08:49 | 显示全部楼层

【By】岁月无痕 发表于 2018-9-8 19:40
无非就是数据的对比而已,你把返回的数据固定一个补进去就可以了!

我用OD  一旦下断点  正版号登陆就会连接服务器失败

点评

【By】岁月无痕”点评说:
这个是断久了系统链接不上服务器,你点快一点就可以的。  详情 回复 发表于 2018-9-12 08:08
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
【By】岁月无痕 发表于 2018-9-12 08:08 | 显示全部楼层

mfoxs 发表于 2018-9-11 08:49
我用OD  一旦下断点  正版号登陆就会连接服务器失败

这个是断久了系统链接不上服务器,你点快一点就可以的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
问苍天 发表于 2018-9-12 15:24 | 显示全部楼层

回帖是一种美德
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

31层
32层
33层
34层
35层
36层
37层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表