吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3271|回复: 13

VMP+未知网络验证易语言FZ求逆向

[复制链接]
yideisiwa 发表于 2020-3-1 01:28 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 yideisiwa 于 2020-3-1 01:32 编辑

最近被疫情关了,重拾游戏,发现没FZ玩起来太累,开始进入逆向这个世界。萌新一个,看了一些帖子,感觉吾爱汇编贴吧大佬们都很亲切,遂充值求指导。
查壳是VMP 3.3.1,这个游戏的脚本一般都是用大漠插件,应该是易语言写的。
软件在这里:https://www.lanzouw.com/i9qbvda
哈勃查毒地址如下:https://habo.qq.com/file/showdetail?pk=ADcGZF1qB2MIPls9U2A%3D

查毒.jpg

利用过FF25追易语言特征,发现了易语言很多jmp的特征,我尝试了一些方法。
1.push大法+按钮:
(1)查找push 0x10001追push的窗口,找到所有push的窗口。尝试了push大法直接修改第一个push的窗口为真正界面,失败,提示窗口未加载或者需要序列号。
(2)搜索易语言按钮事件。先转到0400010,根据易语言按钮事件特征码“FF 55 FC 5F 5E”搜索,未找到,是不是被VM了?
根据白嫖怪大大的一个回复:易语言是调用MFC实现的,搜索MFC特征码-“FF 55 14 EB 7F FF 75 0C”,下断点,点击按钮触发按钮事件,F7跟进去,之后跟到按钮点击事件程序入口:006B4280。之后就不知道怎么跟到具体对应的按钮事件了(感觉是VMP的一堆垃圾代码)。

2.堆栈法:
登录弹出错误提示框,暂停,查调用栈,找到第一个用户代码调用,回溯。打断点,回溯,查堆栈,跳转到返回点,打断点,重新执行。然后回溯的多了就懵逼了……

3. 网络验证:
不知道怎么判断FZ用的什么网络验证,所以不知道具体应用哪种山寨,大佬们都是怎么知道的?用抓包软件捕捉到的都是乱码,大大们都是怎么解码的呢?
代码载入直接搜字符串,可以看到一些字符串和code码的对应关系,不知道是不是自己搭建的服务器进行应答判断,PS:会拉黑IP。

4. 利用字符串比较特征码:8B 54 24 04 8B 4C24 08 85 D2 75 0D 33 C0 85 C9 74 06 80 39 00 74 01 48 C3 85 C9 75 09 33 C0
上述特征码是易语言比较字符串用的。当我输入账号密码时,在该处下断点,发现当字符串相同时,返回0,字符串不同时,返回1。尝试修改EAX=0,最后程序无响应了。


以上是我个人的一些尝试,感谢大大的阅读,希望得到大大的指正。大大们直接给出自己的解决方法也好,最好能说清楚具体步骤指导一下我这个萌新。谢谢!!!
  







吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
米开朗琪罗 发表于 2020-3-1 02:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
萌萌的小短腿 发表于 2020-3-1 09:50 | 显示全部楼层

知道自己是萌新为啥要搞带VMP壳的呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| yideisiwa 发表于 2020-3-1 11:17 | 显示全部楼层

萌萌的小短腿 发表于 2020-3-1 09:50
知道自己是萌新为啥要搞带VMP壳的呢

逆向这个能用,算是一个目标动力吧,大大有什么建议吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| yideisiwa 发表于 2020-3-1 12:01 | 显示全部楼层


怎么看出来的,不知道判断使用了什么盾的方法。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
萌萌的小短腿 发表于 2020-3-1 13:07 | 显示全部楼层

yideisiwa 发表于 2020-3-1 11:17
逆向这个能用,算是一个目标动力吧,大大有什么建议吗?

基础没打牢,就想学飞,我告诉你咋破,你都看不懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| yideisiwa 发表于 2020-3-1 18:31 | 显示全部楼层

萌萌的小短腿 发表于 2020-3-1 13:07
基础没打牢,就想学飞,我告诉你咋破,你都看不懂

大概用什么方法,我试试搜搜论坛类似的教程录像可以吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2020-3-2 14:31 | 显示全部楼层

现在的软件对新手不太友好 尽量找一些无壳 无VMP的软件来练手吧
都VM了你还想着回溯 ...
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
路小兔 发表于 2020-3-3 15:40 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wj12138 发表于 2020-3-4 16:52 | 显示全部楼层

楼主,我也卡住了。解决了的话请传授一波,感谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表