吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2689|回复: 19

E盾个人有二次验证,试了好几个方法,搞不下去,小白请各位老师支援解或出个教程

[复制链接]
浩天天 发表于 2023-6-3 17:15 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
这个是个游戏小插件,跑图加速的,破解没事玩玩
查了壳是没壳的,个人版e盾,有个二次验证不知道怎么过。一次登录后就提示到期了,就强制退出了,一次倒是容易解决
试了山寨等几种方法
第二种方法笔记
右键搜索特征码
朝上找段首
00413CF9   $  55            push ebp
汇编
mov eax,0x1
段尾 retn 0x18

0041539B   . /0F84 2A160000 je 浩天.
004169CB是大跳,跳过了时间
右键nop,这个时候是0天
右键查找 000000000000000000000给他赋值99999999999999999999999999999999
0040EA5F      3939          cmp dword ptr ds:[ecx],edi               ; 浩天.<ModuleEntryPoint>
ctrl+s sub esp,84
找到段首
mov eax,0040EA5F
mov esp,ebp
pop ebp
retn
最后卡死
第三种方法
找非法工具,上面的je的下一个开始nop,到跳的前一个,然后保存一下

push 10001 下面两行就是窗口
004169A0   .  68 01000152   push 0x52010001

CTRL+L下一个 没有找到
右键查找二进制 FF25 找到易语言体,上面就有打开窗口的命令
我们找到上面一个就是窗口,那应该是功能窗口

转到上一个表达式004169A0回到那个窗口,往上走,找到55的地方
004151EC   .  55            push ebp
F2断点,随便输入账号密码,F8往下看是提示这个
00415267   .  56 4D 50 72 6>ascii "VMProtect begin",0


往下找,找到一个保存账号密码的大跳,nop
004169C6      90            nop
找到很多call那里,那应该就是一个程序退出的点
00416B41   .  E8 A3E6FEFF   call 内部江澈.004051E9

重新载入,回到大跳那里关键跳转到表达式004169C6

找到CALL   00416B41  F7进去,看到很多retn,直接在这个call这里全部返回
右键汇编ret

然后就是验证参数没调用,有厉害的老哥帮忙看看,录个视频给小弟研究研究吗,B站也看了很多,附上插件链接

https://share.weiyun.com/K2ZhMzuZ
没毒,没壳的小玩意,求各位大佬大哥带我过这个二次验证



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 浩天天 发表于 2023-6-3 20:12 | 显示全部楼层

先过非法
找文字非法,找到上一个je,改jmp
找登录成功,上面的55段首F2断点运行
运行F8找CALL去shift+回车去找暗装
每个CALL都找了一下,终于找到了finit
0041535D   .  E8 9D180000   call 浩天.00416BFF  这个CALL
00416C7F   .  DBE3          finit
到这段段首直接ret   也就是这个00416BFF      C3            retn段首


0041539B   . /0F84 2A160000 je 浩天.004169CB
发现这里有个大跳转,直接跳过了登录成功,肯定不能让他跳过,直接右键nop
0041539B      90            nop

第二个暗装 00420015   .  DBE3          finit
段首 ret
步进到这里疯狂跳回去循环,不知道怎么的,我反正直接NOP判断了
00415C31   .^\75 F6         jnz short 浩天.00415C29

00415C4F   .^\EB E2         jmp short 浩天.00415C33
第三个暗装
00403A14  |.  DBE3          finit
到这里就没了






吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 浩天天 发表于 2023-6-3 20:13 | 显示全部楼层

上面这是第四种方法,搞到第三个暗桩就直接结束进程了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
不愿意透露姓名 发表于 2023-6-4 12:42 | 显示全部楼层

3.png

评分

参与人数 4HB +6 THX +4 收起 理由
零度冰翼 + 2 + 1 老哥能分享下工具吗
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
美好映像 + 2 + 1
大大的优秀 + 2 + 1 老哥求下工具,谢谢

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
281028829 发表于 2023-6-4 13:10 | 显示全部楼层

虽然看似没有加壳,但是却套了几层外衣!!!


QQ截图20230604130843.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
樱花落满地 发表于 2023-6-4 13:12 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一名小菜鸡 发表于 2023-6-4 15:47 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
大大的优秀 发表于 2023-6-4 20:29 | 显示全部楼层


老哥能发一下软件吗,非常感谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 浩天天 发表于 2023-6-4 21:13 | 显示全部楼层

281028829 发表于 2023-6-4 13:10
虽然看似没有加壳,但是却套了几层外衣!!!

我去,大哥,这怎么搞,能给点提示或者录个小视频么
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 浩天天 发表于 2023-6-4 21:17 | 显示全部楼层


哥这个是啥工具,左边的我知道,右边那个是啥,能分享这个工具研究一下吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表