吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3400|回复: 5

se壳加密授权信息在特定后缀video文件中,如何patch机器码及打补丁

[复制链接]
minminvip 发表于 2021-4-4 02:44 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


90HB
本帖最后由 minminvip 于 2021-4-10 23:58 编辑

网上下载了一个软件,自己尝试逆向,是se加壳的,授权信息在dat文件中,按照之前坛里的教程先要找到什么时机加载授权文件的,然后等待加载完毕授权信息文件后再进行调试,下RegQueryValueExA断点,在数据窗口中观察EAX的值,替换机器码就行了。于是我尝试设置api断点文件内容如下:

                               
登录/注册后可看大图

使用die查区块信息
temp.dat文件有.se0区块
ti.video有.sedata信息,
使用od载入入口程序jidun.exe,这个程序使用c++编写,

                               
登录/注册后可看大图

程序载入od

                               
登录/注册后可看大图


观察是否加载temp.dat或者ti.video文件,都没有加载这两个文件,由于我对这些断点函数不是太了解,干脆在各分类下全选了,
于是设置api断点如下:一个是设置文件断点,还有就是程序使用c++编写的,我想可能会用到vb的函数,于是也选择了vb函数断点
全选文件处理断点
全选vb6专用断点

                               
登录/注册后可看大图

全选vb5专用断点
设置好这三类断点后,点击od执行按钮,

                               
登录/注册后可看大图

令人诧异的是,设置了这么多断点后,仍然直接弹出这个提示框,到底该怎么来让程序断下并patch机器码做补丁,
附上软件网盘地址:https://pan.baidu.com/s/1NFjX_WEUgdAA8ZWhJ9UFlA  提取码:zbqb,求大神帮忙,万分感谢。

文件查毒链接:https://habo.qq.com/file/showdetail?pk=ADcGY11kB2YIPFs7U2E%3D

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
抒情gg 发表于 2021-4-4 14:33 | 显示全部楼层

链接:https://share.weiyun.com/VTAJtprF 密码:fggyp3


注册机给你
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| minminvip 发表于 2021-4-4 18:01 | 显示全部楼层

抒情gg 发表于 2021-4-4 14:33
链接:https://share.weiyun.com/VTAJtprF 密码:fggyp3

这个之前下载过,注册机有什么用啊,能patch软件机器码吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
易缘 发表于 2021-4-4 19:28 | 显示全部楼层

minminvip 发表于 2021-4-4 18:01
这个之前下载过,注册机有什么用啊,能patch软件机器码吗?

注册机就是算正版注册码去正式使用 当然 你要学patch另说
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
0×Ret 发表于 2021-7-1 01:50 | 显示全部楼层

patch机器码 要一组正版机器码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
unppnu 发表于 2022-1-13 18:44 | 显示全部楼层

抒情gg 发表于 2021-4-4 14:33
链接:https://share.weiyun.com/VTAJtprF 密码:fggyp3

直接搞出个注册机,佩服!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表