吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2433|回复: 4

去掉此软件的自动更新,不知从何下手。

[复制链接]
IFXU 发表于 2019-5-16 23:58 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
应该是易语言程序,vmp壳,百宝云验证。
打开后自动在C盘根目录释放更新器,检测如果不是最新版则自动更新。
禁用更新后就打不开了。。更新器载入OD找不到00401000,小白无从下手,求大牛指点迷津。
怎样才能使1.0.2.1版本不再联网更新?


查壳vmp
查壳.jpg

释放的更新器
更新器.jpg


禁用更新后程序打不开
禁用后 程序打不开了.jpg

直接将更新器载入OD,找00401000无内存。应该也不对,因为每次启动好像会重新释放一次。
00401000.jpg



文件地址:https://www.lanzouw.com/i46q41g


哈勃:https://habo.qq.com/file/showdetail?pk=ADcGZl1rB2UIPls9U2M%3D


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
710368479 发表于 2019-5-17 18:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2019-5-22 16:03 | 显示全部楼层

这样吗 ????
TIM图片20190522160132.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2019-5-22 17:26 | 显示全部楼层

本帖最后由 ladybe 于 2019-5-22 17:29 编辑

补丁打在 TApi.dll模块上  段首修改为 leave ret
因模块是动态地址 采用特征码寻址 或者你自己计算出偏移也行

第一段特征
53 56 FF 15 F0 64 D3 62 8B C8 FF 15 F4 64 D3 62 8B 1D E8 64 D3 62 8B F0 6A 00 8B CE FF D3 8B
76 08 A1 2C 88 DB 62 6A 00 56 68 5A 06 00 00 50 FF 15 C4 65 D3 62 6A 02 8B CF 8B F0 FF D3 89 77
08 5E B0 01 5B C3

第二段特征
53 56 FF 15 F0 64 D3 62 8B C8 FF 15 F4 64 D3 62 8B 1D E8 64 D3 62 8B F0 6A 00 8B CE FF D3 8B
76 08 56 FF 15 20 64 D3 62 83 C4 04 6A 02 8B CF 8B F0 FF D3 89 77 08 5E B0 01 5B C3

PS特征如果搜索不到请选前10-20位数即可 不懂再问我
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| IFXU 发表于 2019-5-26 17:07 | 显示全部楼层

ladybe 发表于 2019-5-22 17:26
补丁打在 TApi.dll模块上  段首修改为 leave ret
因模块是动态地址 采用特征码寻址 或者你自己计算出偏移 ...

大牛。。把补丁发一下吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表