吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1965|回复: 6

E盾DLL无壳 里面有2个单独收费功能

[复制链接]
苏阳真帅啊 发表于 2020-8-8 01:42 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
本帖最后由 苏阳真帅啊 于 2020-8-8 11:40 编辑


QQ截图20200808013748.png
QQ截图20200808013842.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1785220186 发表于 2020-8-8 16:38 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 苏阳真帅啊 发表于 2020-8-8 23:41 | 显示全部楼层

分析过程,昨天忘记上传了,补上e盾查了一下无壳,只是部分代码被vm了,直接用论坛前辈留下的特征码
登录push 20

1.png

02C7D823      B8 01000000   mov eax,0x1
02C7D828      8BEC          mov ebp,esp
02C7D82A      5D            pop ebp                                  ;  Loaddll.00401477
02C7D82B      C3            retn

第二步,时间先找空白地址,补个99999

2.png

第三步 搜索时间特征码:sub esp,84


02C8FF0F      B8 5004E202   mov eax,PubLic.02E20450                  ;  ASCII "99999"
02C8FF14      8BE5          mov esp,ebp
02C8FF16      5D            pop ebp                                  ;  Loaddll.00401477
02C8FF17      C3            retn

3.png
第四步 搜索合法 sub esp,88

02C831C6      C9            leave
02C831C7      C3            retn
02C831C8      90            nop



然后保存,用注入器注入,原图的PIG窗口能正常hook出来!
炸人窗口无法正常hook出来!



4.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 苏阳真帅啊 发表于 2020-8-8 23:47 | 显示全部楼层

本帖最后由 苏阳真帅啊 于 2020-8-8 23:51 编辑

杀毒链接:https://r.virscan.org/language/zh-cn/report/417bd366a903b15592f4c4c2326b8b62

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 苏阳真帅啊 发表于 2020-8-8 23:54 | 显示全部楼层

下载地址:https://wwe.lanzouw.com/in7okffivla
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 苏阳真帅啊 发表于 2020-8-9 01:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fzz1026 发表于 2020-8-28 15:45 | 显示全部楼层

dll还有一个E盾验证
1000D823      B8 01000000   mov eax,0x1
1000D828      C2 1000       retn 0x10
1000D82B      90            nop

1001FF0F      C9            leave         
1001FF10      C3            retn
1001FF11      90            nop

10113CB0      C9            leave
10113CB1      C3            retn
10113CB2      90            nop
10113CB3      90            nop

10019174      C3            retn
把dll的二次验证E盾再过一遍 试试 炫舞的我没下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表