吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: unppnu

一个难搞的SE2.4 PATCH后直接跑飞

[复制链接]
 楼主| unppnu 发表于 2023-4-4 11:09 | 显示全部楼层

抒情gg 发表于 2023-4-2 13:19
https://c.wss.pet/s/avfb5cgqy9w  搞来看看

已发,期待您的成功!
还有那位大神能试试这个se壳的小工具。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
抒情gg 发表于 2023-4-4 14:33 | 显示全部楼层

unppnu 发表于 2023-4-4 11:09
已发,期待您的成功!
还有那位大神能试试这个se壳的小工具。

PY程序是双进程,并不是说有两层授权 所以~~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
boot 发表于 2023-4-4 15:45 | 显示全部楼层

unppnu 发表于 2023-4-4 11:09
已发,期待您的成功!
还有那位大神能试试这个se壳的小工具。

我印象里有一个和这个类似,但具体样本已缺失,是论坛之前的悬赏。
py+se2.4,Patch第一次机器码并且允许后,会在已有进程基础上创建另外一个进程,额外再次弹出机器码窗口。或许确有更好的解决方案。我尝试用了一种比较经典的处理双进程的方法,但是没有解决。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-4 15:50 | 显示全部楼层

boot 发表于 2023-4-4 15:45
我印象里有一个和这个类似,但具体样本已缺失,是论坛之前的悬赏。
py+se2.4,Patch第一次机器码并且允许 ...

辛苦了。期待您的成功。这个是授权机的机器码界面。
授权机器码.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-4 15:53 | 显示全部楼层

本帖最后由 unppnu 于 2023-4-4 15:55 编辑
boot 发表于 2023-4-4 15:45
我印象里有一个和这个类似,但具体样本已缺失,是论坛之前的悬赏。
py+se2.4,Patch第一次机器码并且允许 ...

这个是中间机器码。
forum.png



一次机器码.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
boot 发表于 2023-4-4 15:53 | 显示全部楼层

unppnu 发表于 2023-4-4 15:50
辛苦了。期待您的成功。这个是授权机的机器码界面。

是的,你可以开启Lord PE监视程序的进程。
在你的图中替换机器码,并禁用掉所有硬件/软件断点后。运行程序,此时会再次弹出机器码验证对话框。此时刷新Lord PE,你会发现多出了一个一模一样的进程,程序变成了双进程。

我用了一种经典的拦截双进程思路,但是无效。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-4 16:52 | 显示全部楼层

boot 发表于 2023-4-4 15:53
是的,你可以开启Lord PE监视程序的进程。
在你的图中替换机器码,并禁用掉所有硬件/软件断点后。运行程 ...

在本机替换机器码,并禁用掉(取消)所有硬件/软件断点后,运行程序后就跑飞。也没有再次弹出机器码验证对话框。

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-4 18:01 | 显示全部楼层

是load pe的原因,换了个load pe貌似看到双进程了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-4 19:25 | 显示全部楼层

boot 发表于 2023-4-4 15:53
是的,你可以开启Lord PE监视程序的进程。
在你的图中替换机器码,并禁用掉所有硬件/软件断点后。运行程 ...

换了几个OD,还是不能弹出机器码验证对话框。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| unppnu 发表于 2023-4-5 20:42 | 显示全部楼层

从跟踪分析,这个软件在第一次验证后,再次加载文件夹下同名exe文件,并备份第一次验证的exe文件为pkg文件。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

21层
22层
23层
24层
25层
26层
27层
28层
29层
30层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表