吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: mckwap

核盾山寨失败~~求助

[复制链接]
 楼主| mckwap 发表于 2020-2-12 13:46 | 显示全部楼层

a1078622049 发表于 2020-2-12 12:15
补丁地址 https://www.lanzouw.com/i99xa7i  放在同目录
你试试能用不 账号密码随便注册送15分钟

QQ截图20200212134601.png 不行的哟 补丁一直没办法打 我还在想办法的呢~~搞不懂啥情况
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zzzxc123 发表于 2020-2-12 13:49 | 显示全部楼层

mckwap 发表于 2020-2-12 13:46
不行的哟 补丁一直没办法打 我还在想办法的呢~~搞不懂啥情况

emmmmm  有充值卡号那栏可能是补丁未被调用  或者win10杀毒拦截了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2020-2-12 14:15 | 显示全部楼层

本帖最后由 mckwap 于 2020-2-12 14:17 编辑
a1078622049 发表于 2020-2-12 13:49
emmmmm  有充值卡号那栏可能是补丁未被调用  或者win10杀毒拦截了

我win10没有杀毒 全部都关掉了  没有拦截 OD看到是调用了的 QQ截图20200212141703.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zzzxc123 发表于 2020-2-12 15:39 | 显示全部楼层

mckwap 发表于 2020-2-12 14:15
我win10没有杀毒 全部都关掉了  没有拦截 OD看到是调用了的

https://www.lanzouw.com/i9a85gd

这个试试     如果 40198A 下面没有jmp那就可能是修改内存属性失败了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一万八_ 发表于 2020-2-12 20:10 | 显示全部楼层

本帖最后由 OneVEight 于 2020-2-12 20:19 编辑

0540CEF6    68 DCCC0110     push    0x1001CCDC                       ; 反调试
核心支持库头部下条件断点string [eax]=="005287569"
ebp+c的地方读一下指针三码就全出来了,自己替换掉打个补丁就好
这是他的三码
软件编号30012
安全码005287569
自定义码1230

QQ截图20200212200753.png
QQ截图20200212201332.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2020-2-13 21:08 | 显示全部楼层

a1078622049 发表于 2020-2-12 15:39
https://www.lanzouw.com/i9a85gd

这个试试     如果 40198A 下面没有jmp那就可能是修改内存属性失败 ...

确实是没有变化的 应该是补丁没有生效 22222.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2020-2-13 21:09 | 显示全部楼层

OneVEight 发表于 2020-2-12 20:10
0540CEF6    68 DCCC0110     push    0x1001CCDC                       ; 反调试
核心支持库头部下条件 ...

大神 真心找不到这块内存地址啊 在什么时候申请的一直无法找到!所以才要找你帮忙看看的! QQ截图20200213182231.png QQ截图20200213182409.png 微信图片_20200213182320.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一万八_ 发表于 2020-2-14 15:21 | 显示全部楼层

mckwap 发表于 2020-2-13 21:09
大神 真心找不到这块内存地址啊 在什么时候申请的一直无法找到!所以才要找你帮忙看看的!

VMP壳子,你不等代码解码以后再搜?下CreateWindowExW断点然后搜
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2020-2-14 17:41 | 显示全部楼层

OneVEight 发表于 2020-2-14 15:21
VMP壳子,你不等代码解码以后再搜?下CreateWindowExW断点然后搜

肯定是解码之后搜索的啊!你看看 这个断点下了之后运行,然后断下来之后还是没有05XXXXXX的内存地址,换了若干的解码方式还是不行,包括换了win7 XP的虚拟机 都是被监测 然后找不到反调试地址,运行软件之后再附加确实可以看到这个内存地址 但是代码都是乱的!!求大神给指点一下! QQ截图20200214163335.png QQ截图20200214173546.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mckwap 发表于 2020-2-14 17:43 | 显示全部楼层

OneVEight 发表于 2020-2-14 15:21
VMP壳子,你不等代码解码以后再搜?下CreateWindowExW断点然后搜

肯定是解码之后搜索的啊!你看看 这个断点下了之后运行,然后断下来之后还是没有05XXXXXX的内存地址,换了若干的解码方式还是不行,包括换了win7 XP的虚拟机 都是被监测 然后找不到反调试地址,运行软件之后再附加确实可以看到这个内存地址 但是代码都是乱的!!求大神给指点一下! QQ截图20200214173546.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表