吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5109|回复: 94

[原创逆向图文] 某DX城搬砖FZ的非法工具逆向(纯小白教小白)

  [复制链接]
Enqiu 发表于 2020-10-1 00:14 | 显示全部楼层 |阅读模式

本帖最后由 Enqiu 于 2020-10-1 04:06 编辑

卖个萌,我也是小白,不是空白纸那种白,而是还是树枝,还没造成纸的那种白
软件是随机下载的,网上大把多,只是拿来练练技能。合适那种纯纯的老铁。ps:屌大的自动鄙视
    OK不废话拿到软件第一步先查壳。哪怕自己看不懂,也可以拿到信息去问百度

1

1

emmmm没有壳。放进OD使劲造

2

2

好吧,有检测工具呢。

3

3


也不知道厉不厉害,哟西,这个软件一切都太符合我们小白了,完全一路顺风的节奏啊。


4

4


点进来瞧一瞧,看看有没有哪个地方可以nop掉或者跳过他,,发现这个call上面有一个跳转可以调过去,我们试下

5

5


好吧,上不了天,,直接到天堂终点站了。然后发现在这个段里面不管怎么NOP和跳过,都不行。 那么我们只好来到代码段头下断点看看堆栈返回值是哪里调用了它

6

6


就是上面那个push ebp 那里。我们把断点放在那重新运行到push ebp那,看看堆栈的返回值是在哪 当然了,内存框框上边那也有提示,只有一个地方调用了,我们右键跟回去

7

7


OK ,我们反向操作来到了调用了非法弹窗的那个代码段的call 。我们瞧瞧刚刚堆栈返回值就是返回上面那个 call 就是进到刚刚 push ebp那的

8

8

然后运行到这个断点这里,不是吻脸了, 是向上上上上一步那样。看看有没有能跳过这个call的跳转。 好吧我们直接nop看看

9

9


哦豁,,,成功了? 莫名其妙就成功了有没有,烟花啤酒》》》》》》》》  好了,这就是一个小白的教程。

针对没有加密代码段的。可以直接这样去掉非法弹窗

好吧,夜深,睡觉。。。


软件地址
下载:https://wwa.lanzouw.com/iYbIgh2h8od 密码:e67q



评分

参与人数 28HB +30 THX +14 收起 理由
lies + 1
attackmyth + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
创客者V2.0 + 1
459121520 + 1
消逝的过去 + 2
冷亦飞 + 1
yexing + 1
侠客行 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
Doctor + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
逆君 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
sherry5566 + 1 <span class="text2Link">[吾爱汇编论坛<a target="_blank">52HB.COM</a>]-吃水不忘打井人,给个评分懂感恩!</span>.
cqen502 + 2
一蓑烟雨 + 1 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
清风而已 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
playboy + 2
zwj00544 + 1 + 1
ldljlzw + 1
拿着雪糕 + 1 + 1
xujinwen + 1
king51999 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
muker + 1 [通知]学破解论坛即将在近期更名为吾爱汇编论坛WWW.52HB.COM
beijita520 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
ST手怎么白了 + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
小时代 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
Falsse + 6 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Enqiu 发表于 2020-10-1 00:24 | 显示全部楼层

为什么编辑后图文都不对顺序了,,,,正文的图那么小,。哈哈还有这个验证码的字体颜色和图片背景比较,,有时候真的看不清楚哎
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Enqiu 发表于 2020-10-1 00:27 | 显示全部楼层

论坛正文配图好小,,,把该写的写在图片介绍那又显示不完,,,,管理大屌emmm看到的话修正一下ing。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Falsse 发表于 2020-10-1 03:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Enqiu 发表于 2020-10-1 03:54 | 显示全部楼层

Falsse 发表于 2020-10-1 03:42
不知道 老恒睡没

编辑还是好的,,发完的时候排序圈乱了

点评

Falsse”点评说:
你还没睡纳 通宵咩  详情 回复 发表于 2020-10-1 04:03
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Falsse 发表于 2020-10-1 04:03 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Enqiu 发表于 2020-10-1 04:09 | 显示全部楼层

Falsse 发表于 2020-10-1 04:03
你还没睡纳 通宵咩

整VMP壳。。。脑壳疼睡不着哈哈哈哈。顺便把内容重新编辑了一遍

                               
登录/注册后可看大图
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小时代 发表于 2020-10-16 14:43 | 显示全部楼层

小白前来学习 谢谢大佬
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
skyzxs 发表于 2021-10-30 21:34 | 显示全部楼层

谢谢您的分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lm222 发表于 2021-11-10 00:54 | 显示全部楼层

感觉缺了几张图
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表