吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 30416|回复: 299

[原创逆向图文] 百宝云V4山寨+暴力教程,不是非常完美,期待大神给予完美化

  [复制链接]
mckwap 发表于 2019-2-5 22:43 | 显示全部楼层 |阅读模式

大家好  我是书生
好几年没研究过PJ了 突然感觉有点脱节了 刚好近期有时间玩了一款网页游戏 得到一个百宝云的FZ  单纯就为了技术研究 所以到论坛找了一些资料 然后进行了一次逆向之旅  事实上论坛的资料大部分来自难寻大神的 说的也不是所有的菜鸟都能掌握的  我也是在琢磨中不断摸索不断碰壁 终于研究了一个稳定版本  能稳定挂机超24小时不出问题了!当然还有一点问题我是暴利处理的 希望论坛的大神能帮助我弥补一下这个遗憾!
下面进入正题
首先这个网页游戏叫红月传说 这个FZ没名字 ~~反正我没找到正规的名字
首先暴力逆向直接跳过登录窗口我找了很久  没有找到路子且新载入窗口有验证肯定不能直接载入的
那就从山寨入手了
第一步就是找token 和 项目名称
OD可以直接找但是相对麻烦   直接用难寻大神给的劫持dll 一下子可以得到相应的数据
token 6ae1d1df290d4c7b5698088159dabe28
项目名称  红月传说

以上是最基本的数据

山寨到自己的后台去
11.png

此软件可以注册有三十分钟试用,注册了帐号得到自定义数据
然后仔细分析可以得出软件有两个自定义数据  而且是加密的自定义数据
所以肯定启用了安全策略 最后我分析得到应该是自定义策略  但是我不确定 求大神给指点一下 我测试的时候使用了初级安全策略感觉不对  用户秘钥发现三个了 应该不是这个 我只是拿了第一个测试

自定义数据如下:
1、红月传说版本号  2、
红月传说下载地址

22.png 33.png 44.png


到易语言源码中

调试输出 (百宝云.解密 (“AEC994459E9067D54A50351F3542C808”, “BBS122”, #百宝云_算法_AES))



可以得出以下数据 依次填入
自定义数据

55.png



然后就是制作补丁了  按正常思路这样就可以
66.png 找到断首然后运行 断下后eax数据窗口跟随
77.png 00A4C1BA 这里替换为自己的token 这样运行测试 是没问题的 但是有一个十几二十分钟后会自动关闭的检测

经过我研究发现 本软件有一个定时器循环验证大概两分钟验证一次 超过10次就退出 应该是这样的
最后暴力处理
99.png 直接在断首retn 后来运行发现能正常挂机 补丁就补丁以上两处就可以正常使用了

最后从数据里分析 发现了很多用户秘钥  有点蒙 具体的数据后面附上 先上个图  此处问题期待大神给予解决 暴力处理后软件可以正常运行超24小时
88.png


本文中软件、DLL、数据下载地址:
游客,如果您要查看本帖隐藏内容请回复


评分

参与人数 46威望 +1 HB +68 THX +18 收起 理由
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
行行行行行行 + 1
WolfKing + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 1 + 1
124713549 + 1
银河星光 + 1
极速菜 + 1
yexing + 1
皮娜十 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
挖藕 + 1
三月十六 + 1
boot + 1
别来无恙 + 1
zyyujq + 1
temp + 1
努力实现自由 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
ldljlzw + 1
逆君 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
拿着雪糕 + 1 + 1
消逝的过去 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
kll545012 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hackysh + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
曦照 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
hetao8003200 + 2
幽冥 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
smrjp + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
上帝的恩赐 + 1 [快捷评语]--你将受到所有人的崇拜!
豆0o0豆 + 1
foreversos + 1
muker + 1
Tian_52HB + 1
eurchin + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
goodluckwxl + 1 这个v4用户端可以分享下嘛
白云点缀的蓝 + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
lkmm123 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
kalove + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
vawa1900 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
东方飘雪 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
kkokk555 + 1 看着就高大上随手来一发
2364919387 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 30 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2019-2-6 17:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
a2678959 发表于 2019-2-6 20:47 | 显示全部楼层

学习下感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
HlccFu 发表于 2019-2-7 06:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2364919387 发表于 2019-2-7 11:05 | 显示全部楼层

感谢分享,研究一下。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ssm520 发表于 2019-2-7 12:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
91pojie 发表于 2019-2-7 16:09 | 显示全部楼层

难寻大神  的dll是啥 ??
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2019-2-7 16:21 | 显示全部楼层

91pojie 发表于 2019-2-7 16:09
难寻大神  的dll是啥 ??

一看你就没研究过百宝云啊  网站的资源基本上都是 难寻发的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Chief 发表于 2019-2-7 18:00 | 显示全部楼层

看看是什么
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
723853985 发表于 2019-2-7 21:11 | 显示全部楼层

感谢分享  不错哦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表