吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4202|回复: 12

关于重启暗装

 关闭 [复制链接]
wdrvk 发表于 2014-12-26 13:59 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 wdrvk 于 2014-12-26 18:18 编辑

这是一个飘零软FZ,但是我只是找到了传输地址
载入OD找到地址219.235.5.79/lly/lly.asp
然后用esp定律004FC4AA  /.  55            push ebp 此处为OEP
按CTRL+F搜索config
搜到了好几个,可是却找不到飘零的版本,
于是我点M在内存中搜索config
还是找不到版本号,迷茫了啊
问题1:麻烦大大指点一下,这个软件的飘零版本怎么找?

因为不知道版本没办法山寨,所以我尝试用push法爆破
搜FF25找到0048C3A3
        68 FC930152   push 0x520193FC
改为 68 10BB0152   push 0x5201BB10
然后F9运行
电脑果断重启了
然后我下断点ExitWindowsEx发现断不下来
我用XueTr工具禁止关机再调试还是没用,照样关机
问题2:关机暗装怎么找,如何去掉?





吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-26 13:59 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1荣耀 +1 收起 理由
Shark恒 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2014-12-26 14:07 | 显示全部楼层

520Kelly 发表于 2014-12-26 14:06
版本号、这个用一键取就可以了,如果一键取不到

那就是改表名了

那重启暗装怎么去掉?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-26 14:09 | 显示全部楼层

wdrvk 发表于 2014-12-26 14:07
那重启暗装怎么去掉?

还没去调试 我说不出来、我等下下载看下,晚上给你做个教程啥的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
十月 发表于 2014-12-26 14:31 | 显示全部楼层

本帖最后由 十月 于 2014-12-26 14:43 编辑

你们打开后有没有生成这个XXsrv.exe
提示文件不完整

附上火眼http://fireeye.ijinshan.com/analyse.html?md5=f7b6320d3a91b98ff4fe7605cc8e1c2f&sha1=83ee4746060e3bd4ec0a9679e4375b1a7fb8ecc7&type=1

他那个不是关机,是蓝屏造成的
2.jpg






吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mm475 发表于 2014-12-26 14:34 | 显示全部楼层

https://www.52hb.com/thread-3802-1-1.html
找密码、找版本号……各种找。格盘讲的太详细了!自己去看看
版本号可以用config找~
还有就是你发的文件不全,本来想试试看的,运行不起来,缺文件~~~你再发个全包!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-26 15:36 | 显示全部楼层

wdrvk 发表于 2014-12-26 14:07
那重启暗装怎么去掉?

这边搞得真特么头疼、文件不全导致各种问题、退出啥的、现在搞定了这一切、结果那些按钮全部都失效了、
真的醉了、头大了都,文件不全我也是醉了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-12-26 16:36 | 显示全部楼层

搞完你这个飘零、易语言提示系统执行文件被病毒修改、真的是烦躁、

http://219.235.5.79/lly/lly.asp 传输地址

20080122                        传输密码

3.3                             版本号

飘零3.3的渣渣东西 文件不全的东西搞了头大、我真的是无语了、不想说什么 自己动手
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| wdrvk 发表于 2014-12-26 16:43 | 显示全部楼层

520Kelly 发表于 2014-12-26 16:36
搞完你这个飘零、易语言提示系统执行文件被病毒修改、真的是烦躁、

http://219.235.5.79/lly/lly.asp 传 ...

这文件是我看见人家求破拿来教练手的,其实我也没有完成的……
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Desire 发表于 2014-12-26 22:39 | 显示全部楼层

找点杀毒碰到关机会自动拦截而且提示的呀,比如金山毒霸,火绒之类的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表