吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 12168|回复: 89

[原创逆向图文] 华华鼠标自动点击器v6.7版逆向教程

  [复制链接]
gxr2016 发表于 2019-3-6 14:36 | 显示全部楼层 |阅读模式

本帖最后由 gxr2016 于 2019-3-6 14:45 编辑

华华鼠标自动点击器v6.7版逆向教程

下载地址:http://www.5vdd.com/?id=38,下载免费版,有钱的可以下载正式版噢。

免费的当然有功能限制,下面先看看逆向前和逆向后的软件吧,主要是广告和“多点点击”不能使用限制。
2019-03-06_143236.jpg 2019-03-06_143411.jpg 2019-03-06_143454.jpg 2019-03-06_143534.jpg

查壳,是Borland Delphi v6.0 - v7.0,没有壳,所以直接破。

Delphi的按钮事件在这里非常好用

Delphi & BC++ 按钮单击事件特征码为:

740E8BD38B83????????FF93     //  问号??表示任意字符的意思。

在OD中查找以上特征码,然后在FF93那一行会有一个CALL,在该行代码F2下断点即可,

逆向分四步走。


第一步:下断点
利用按钮事件,下断点,步骤:载入程序,点击"e",CTRL+B,输入740E8BD38B83????????FF93,在CALL处下断点,
CTRL+L,搜索下一处,继续,直到将所有按钮事件下好断点。


第二步:去除启动时的红包和软件右侧的红包广告和下侧的广告。

载入程序,右键-中文搜索引擎-智能搜索,CTRL+F,输入“hongbao”,找到

004E4FDB  mov edx,AutoClic.004E5010  http://rj.35336.net/hongbao/index1.html,双击返回

在004E4FD8   .  53            push ebx处下断点,F9运行程序,程序被断下。

在左下侧的堆栈窗口找到0012F72C   0047658B  返回到 AutoClic.0047658B处

右键--反汇编窗口跟随来到

00476579   . /74 10         je short AutoClic.0047658B
0047657B   . |8BD8          mov ebx,eax
0047657D   . |8BD0          mov edx,eax
0047657F   . |8B83 CC020000 mov eax,dword ptr ds:[ebx+0x2CC]
00476585   . |FF93 C8020000 call dword ptr ds:[ebx+0x2C8]            ;  AutoClic.004E4FD8
0047658B   > \5B            pop ebx                                  ;  AutoClic.0047658B


在00476579处下断

重新载入程序,F9运行,程序被断在00476579,一路F8到00476585,F7进CALL。

在段首retn

F9运行,红包窗口就没有了。

程序运行后,右侧的红包和下侧的广告都没有了。


第三步:逆向功能限制。点击“多点点击”,进入后,点击“添加”按钮,程序被断下,

0045E658  |.  FF93 20010000 call dword ptr ds:[ebx+0x120]            ;  AutoClic.004E5AA8

F7进CALL,

004E5AA8   .  53            push ebx
004E5AA9   .  8BD8          mov ebx,eax
004E5AAB   .  8BC3          mov eax,ebx
004E5AAD   .  E8 5A2D0000   call AutoClic.004E880C
004E5AB2   .  84C0          test al,al
004E5AB4   .  74 0E         je short AutoClic.004E5AC4
004E5AB6   .  A1 20DD4E00   mov eax,dword ptr ds:[0x4EDD20]
004E5ABB   .  8B00          mov eax,dword ptr ds:[eax]               ;  AutoClic.004E519C
004E5ABD   .  E8 1E42F9FF   call AutoClic.00479CE0
004E5AC2   .  5B            pop ebx                                  ;  AutoClic.0045E65E
004E5AC3   .  C3            retn

通过分析,可以看到004E5AB4   . /74 0E         je short AutoClic.004E5AC4处是重点,如果跳转不实现,弹出注册窗口。

所以F7进入004E5AAD这个CALL,分析。

004E882A  |.  E8 453DF5FF   call AutoClic.0043C574
004E882F  |.  8BF0          mov esi,eax
004E8831  |.  BA 02000080   mov edx,0x80000002
004E8836  |.  8BC6          mov eax,esi                              ;  AutoClic.00456314
004E8838  |.  E8 133EF5FF   call AutoClic.0043C650
004E883D  |.  B1 01         mov cl,0x1
004E883F  |.  BA 90884E00   mov edx,AutoClic.004E8890                ;  software\huahua\autoclick
004E8844  |.  8BC6          mov eax,esi                              ;  AutoClic.00456314
004E8846  |.  E8 6D3EF5FF   call AutoClic.0043C6B8
004E884B  |.  8D4D FC       lea ecx,[local.1]
004E884E  |.  BA B4884E00   mov edx,AutoClic.004E88B4                ;  code
004E8853  |.  8BC6          mov eax,esi                              ;  AutoClic.00456314
004E8855  |.  E8 2640F5FF   call AutoClic.0043C880
004E885A  |.  837D FC 00    cmp [local.1],0x0
004E885E  |.  75 02         jnz short AutoClic.004E8862
004E8860  |.  B3 01         mov bl,0x1
004E8862  |>  33C0          xor eax,eax

004E885E  |. /75 02         jnz short AutoClic.004E8862这个地方默认是不跳转的,bl将被赋值为1,

在004E887F   .  8BC3          mov eax,ebx处,使得EAX的值为1。

所以可以改004E885E处的je为jmp。

修改后看看效果,点击“添加”按钮,没有注册窗口,多点点击功能可以正常使用了。


一共修改二外就可以了。

Patches
地址       大小   状态      旧                                新                                注释
004E5BE8     1.   激活        push ebp                          retn
004E885E     2.   激活        jnz short AutoClic.004E8862       jmp short AutoClic.004E8862


保存,测试一下,一切正常。

相关资料下载
链接: https://pan.baidu.com/s/12bfPmp4jP7_d3SfNFFEC7g 提取码:
游客,如果您要查看本帖隐藏内容请回复



2019-03-06_143454.jpg

评分

参与人数 32威望 +1 HB +47 THX +19 收起 理由
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Jawon + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
行行行行行行 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
消逝的过去 + 2
sjtkxy + 1 + 1
temp + 1
三月十六 + 1
l278785481 + 1
boot + 1
飞刀梦想 + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
悠悠 + 1
别来无恙 + 1
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
lies + 1
XiaoWeiSec + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
拿着雪糕 + 1
zwj00544 + 1
diandian + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
百香果的先生 + 1 [快捷评语]--你将受到所有人的崇拜!
longge188 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
xiexie0076 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
long13374955 + 1 [快捷评语]--你将受到所有人的崇拜!
860695151 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
mxx852 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
HlccFu + 5 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
cai7381237 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 20 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| gxr2016 发表于 2019-3-6 14:46 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
jzjww 发表于 2019-3-6 16:01 | 显示全部楼层

学习学习!!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
cai7381237 发表于 2019-3-6 17:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dx1983 发表于 2019-3-6 20:38 | 显示全部楼层

华华鼠标自动点击器v6.7版逆向教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
HlccFu 发表于 2019-3-7 08:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mxx852 发表于 2019-3-7 14:39 | 显示全部楼层

我是来学习的,支持楼主..
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
goodluckwxl 发表于 2019-3-7 23:38 | 显示全部楼层

学习了 。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
860695151 发表于 2019-3-8 10:37 | 显示全部楼层

学习了  厉害
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zbs 发表于 2019-3-8 14:17 | 显示全部楼层

非常不错,好好学习一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表