吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5695|回复: 25

一个无壳VME盾逆向后崩溃

[复制链接]
18734330633 发表于 2018-10-22 22:21 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


200HB
查毒链接http://www.virscan.org/language/zh-cn/
登录.png 合法修改.png 退出.jpg FF25来这找退出.png 这么多JMP了里面几乎都有退出.png 把里面的退出都ret了,却会奔溃.png

请大家帮忙瞅瞅我这错误在哪,是登录,合法找错了,还是退出不对
也想过在合法那赋予时间,可是结果还是一样
后来又想到登录运算 登录运算.png
我感觉我登录运算也没找对
下载链接https://pan.baidu.com/s/1-U7shoBb7lRD43PzWVLiEQ密码kb4z
补上蓝走运链接https://www.lanzouw.com/i261j3g

合法

合法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DEEMO 发表于 2018-10-22 22:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
E少 发表于 2018-10-22 22:51 | 显示全部楼层

{:7_267:}{:7_267:}{:7_267:}
QQ图片20181022225029.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 18734330633 发表于 2018-10-23 05:37 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 18734330633 发表于 2018-10-23 05:40 | 显示全部楼层

DEEMO 发表于 2018-10-22 22:33
E企业 与普通E不同

难怪了,在字符串里面没有找到E企的特征,也没有接触过E企。知道是E企直接回收站了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 18734330633 发表于 2018-10-23 05:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2311818459 发表于 2018-10-23 10:07 | 显示全部楼层

首先E盾逆向流程  登陆=>合法=>算法=>时间=>暗桩
修改为:mov esp,ebp
pop ebp
ret
登陆:
0000000000410DCB 55       push  rbp                                             
0000000000410DCC 8B EC    mov  ebp,esp                                          
0000000000410DCE 81 EC 44 sub  esp,0x00000144                                    
0000000000410DD4 C7 45 FC mov  dword ptr ss:[rbp-0x04],0x00000000               
0000000000410DDB C7 45 F8 mov  dword ptr ss:[rbp-0x08],0x00000000               
0000000000410DE2 C7 45 F4 mov  dword ptr ss:[rbp-0x0C],0x00000000               
0000000000410DE9 C7 45 F0 mov  dword ptr ss:[rbp-0x10],0x00000000               
0000000000410DF0 C7 45 EC mov  dword ptr ss:[rbp-0x14],0x00000000               
0000000000410DF7 C7 45 E8 mov  dword ptr ss:[rbp-0x18],0x00000000               
0000000000410DFE C7 45 E4 mov  dword ptr ss:[rbp-0x1C],0x00000000               
0000000000410E05 C7 45 E0 mov  dword ptr ss:[rbp-0x20],0x00000000               
0000000000410E0C C7 45 DC mov  dword ptr ss:[rbp-0x24],0x00000000               
0000000000410E13 68 20 00 push  0x00000020

合法:
00000000004179A2 55       push  rbp                                             
00000000004179A3 8B EC    mov  ebp,esp                                          
00000000004179A5 81 EC 84 sub  esp,0x00000084                                    
00000000004179AB C7 45 FC mov  dword ptr ss:[rbp-0x04],0x00000000               
00000000004179B2 C7 45 F8 mov  dword ptr ss:[rbp-0x08],0x00000000               
00000000004179B9 C7 45 F4 mov  dword ptr ss:[rbp-0x0C],0x00000000               
00000000004179C0 C7 45 F0 mov  dword ptr ss:[rbp-0x10],0x00000000               
00000000004179C7 C7 45 EC mov  dword ptr ss:[rbp-0x14],0x00000000               
00000000004179CE C7 45 E8 mov  dword ptr ss:[rbp-0x18],0x00000000               
00000000004179D5 68 08 00 push  0x00000008   

算法:
00446C51    55              push ebp
00446C52    8BEC            mov ebp,esp
00446C54    81EC 98000000   sub esp,0x98
00446C5A    C745 FC 0000000>mov dword ptr ss:[ebp-0x4],0x0
00446C61    C745 F8 0000000>mov dword ptr ss:[ebp-0x8],0x0
00446C68    C745 F4 0000000>mov dword ptr ss:[ebp-0xC],0x0
00446C6F    C745 F0 0000000>mov dword ptr ss:[ebp-0x10],0x0
00446C76    C745 EC 0000000>mov dword ptr ss:[ebp-0x14],0x0
00446C7D    C745 E8 0000000>mov dword ptr ss:[ebp-0x18],0x0
00446C84    C745 E4 0000000>mov dword ptr ss:[ebp-0x1C],0x0
00446C8B    C745 E0 0000000>mov dword ptr ss:[ebp-0x20],0x0
00446C92    C745 DC 0000000>mov dword ptr ss:[ebp-0x24],0x0
00446C99    C745 D8 0000000>mov dword ptr ss:[ebp-0x28],0x0
00446CA0    C745 D4 0000000>mov dword ptr ss:[ebp-0x2C],0x0
00446CA7    C745 D0 0000000>mov dword ptr ss:[ebp-0x30],0x0
00446CAE    C745 CC 0000000>mov dword ptr ss:[ebp-0x34],0x0
00446CB5    C745 C8 0000000>mov dword ptr ss:[ebp-0x38],0x0
00446CBC    C745 C4 0000000>mov dword ptr ss:[ebp-0x3C],0x0
00446CC3    C745 C0 0000000>mov dword ptr ss:[ebp-0x40],0x0
00446CCA    C745 BC 0000000>mov dword ptr ss:[ebp-0x44],0x0
00446CD1    C745 B8 0000000>mov dword ptr ss:[ebp-0x48],0x0
00446CD8    68 08000000     push 0x8
只能帮你到这里了  搜到和这个类似的就可以改了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
W_H_I 发表于 2018-10-23 14:09 | 显示全部楼层

我就想问一下,你这个是啥OD,我这个直接被检测到了,换了N个都不行,VMP检测OD
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 18734330633 发表于 2018-10-23 15:17 | 显示全部楼层

W_H_I 发表于 2018-10-23 14:09
我就想问一下,你这个是啥OD,我这个直接被检测到了,换了N个都不行,VMP检测OD

谢谢兄弟下载调试,直接下个退出断点就断下来了,然后再调试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 18734330633 发表于 2018-10-23 15:19 | 显示全部楼层

2311818459 发表于 2018-10-23 10:07
首先E盾逆向流程  登陆=>合法=>算法=>时间=>暗桩
修改为:mov esp,ebp
pop ebp

谢谢兄弟指点,登录合法我应该找的是对的,时间也给赋值了,运算找不到。现在就是不知道是不是运算被V了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表