吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 14085|回复: 44

[其他图文] ❤❤新手带强壳VMP逆向附加樱花补丁--图文超详细教程❤❤

  [复制链接]
凉生好怕怕 发表于 2015-2-14 20:52 | 显示全部楼层 |阅读模式

本帖转自XX,也是本人编写的  算是原创吧  嘿嘿 感谢论坛发放注册  新人 第一次发帖  给各位一起注册的朋友带来一份福利!
第一次发教程帖子,   第一次步入逆向的时候 其实就是想免费用用 游戏FZ  学了几天发现各种壳子满天飞    特别是遇到VMP壳的时候看见以前的论坛朋友在论坛提问  被老鸟一句

菜鸟先去学好基础 VMP壳不是小白可以碰的   - -  看了瞬间觉得VMP 和TMD之类的强壳好难   而后慢慢吾爱汇编论坛的基础知识  随后信心满满的拿到一款软件上手 又发现是强壳

热心瞬间又被打击  - -  恒大和小生哥的教程也看过  有时候还是觉得有些细节没有讲的太细,可能是新手真的是太新手了,各位大大在教程中习以为常的小知识点 就没注意提一嘴,因为

哪些东西实在是太基础了.

刚刚学完带壳逆向  樱花补丁对付VMP  于是把自己的心得分享出来,本小白觉得 新手写出来的教程 才是最适合真正新手的,  如果以下有说错的地方 欢迎大家指出   有了人指错,以后方才能改

- -  老鸟就飘过.....  谢谢各位看官 , 本文纯属手打,如若喜欢 还请麻烦给个评分,回复一句支持一下 嘿嘿,毕竟第一次发帖


图文教程十分详细,非常适合新手


工具:
待逆向软件一个  12.vmp.exe
OD调试工具
樱花补丁工具
随意一个查壳工具

第一步,查壳:
213912D1B49C4B79972B53F849E6EDE2.jpg



PE区段查出壳为VMP   

第二步:载入OD  如果打开 提示 该程序被加密 询问是否尝试分析,点否

然后 点这个让程序跑起来 A452186A3F454FB38EDFC67438A295F9.jpg 当看到程序正常运气起来以后

接着按alt+E  或者直接点OD 菜单栏上面的E    如图:
B59B9E95C6524184BE07242ED487DD42.jpg


选择我们要调试的程序  双击 进入程序领空


266CDA161E6A402BA796B43E730E7F9D.jpg




第三步:
进入程序领空后  你会发现 代码全部是黑不溜秋 乱的 根本看不懂 这个时候 随便选择一条代码 右击  -->分析-->分析代码   分析完毕以后 再次  分析-->从模块中删除分析 835707AEFEB846E99C3377BB42A4C174.jpg



第四步:右键 -->中文搜索引擎-->智能搜索
2D31C297B31943BE801E019BF8FB60FD.jpg



搜索完毕 自动跳转到 中文搜索引擎窗口

5FF64EDEB81A4D42846817E5B5F38B34.jpg


双击  逆向成功  跳转到 汇编窗口

77C6C3A802564A4EABF6E031D288BDC0.jpg



选择JE 哪行代码  右键  -->汇编 把JE 改成JNE    改完点汇编  然后点取消   (.....   JE 是相等就跳转   JNE是不相等就跳转   .....)

6248468481EC440E8D9596681AEC55F9.jpg



修改完毕 代码 变成这样:  .........红色的就代表是被修改过的哈
6FE0AFE877D6426AB03951FB8AF061B4.jpg



接着  回到我们的程序   随便输入什么 东西  都提示 逆向成功了!  

49FD5C7AB27948D39762944DEE269B5C.jpg



加壳的状态下面逆向的话 不能 应用修改到 程序  然后把程序复制出去   那么只有打补丁的形式

因为在这个程序 运行的时候  一辈子不会变  都在我们电脑的内存里面

所以我们在 电脑的内存里面动手脚找到内存地址然后修改  刚才的JE  为JNE  

以下为记录程序原本需要我们修改的地址 和汇编代码

源程序为:
004010FD   /0F84 39000000   je      0040113C



地址:004010FD
代码:0F8439000000



逆向后代码:
004010FD   /75 3D           jnz     short 0040113C
004010FF    90              nop
00401100    90              nop
00401101    90              nop
00401102    90              nop



地址:004010FD
代码:753D90909090



最后一步 打开樱花补丁工具  

153343jx3c2bnhxpp1tnt1.jpg


完事儿以后   运行生成的补丁就搞定了

教程中如有讲错的地方欢迎 各位朋友指出,感谢各位看官的捧场

以下附上教程中用到的软件--免HB:
刮刮卡  逆向的程序:http://pan.baidu.com/s/1bnlNDLH 密码:ura9
             樱花补丁:http://pan.baidu.com/s/1eQJ7zjk 密码:bdtt



点评

闪耀”点评说:
学破解地址 http://www.xuepojie.cn/thread-329560-1-1.html 不解释  发表于 2015-2-14 21:09

评分

参与人数 45HB +63 THX +35 收起 理由
24567 + 1
Jawon + 2
一路走来不容易 + 1
Soul1999 + 1
WolfKing + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
行行行行行行 + 1
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
冷亦飞 + 1
消逝的过去 + 1
我爱吃草莓 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
l278785481 + 1
MoeRay + 1
山野屌丝 + 1
playboy + 1
jaunic + 2
lies + 1
hnldxjh + 1 我刚来,教程不错!但不见12.vmp.exe下载
丿小杨灬战狼 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
gaozhenya + 1 [快捷评语] - 2017,让我们17学破解!
wdujs600 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
lgyhehehe + 1 + 1 很详细很适合新手 感谢~
曾经很唯美 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
西瓜先森° + 1 + 1 感谢!新技能get√ 好东西啊。。
味多美 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
woshiytlp + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
zzjiayi + 1 好人有好报!你的热心我永远不忘!谢谢!
jayfox + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
淡定啊 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
wajh521 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
mask + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
逍遥枷锁 + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
墨泊VRednow + 1 + 1 感谢!新技能get√
梦一场ち + 2 + 1 论坛有你更精彩!感谢楼主!
kian + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
新哥来了 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
Ms兄弟 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
yuyan123 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Hi-ABC + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Scar-疤痕 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
bangiao + 1 + 1 吃水不忘引水人,学习中!
htqweszxc + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
虚竹 + 5 + 1 还不错!
骚年 + 6 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚竹 发表于 2015-2-14 20:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
骚年 发表于 2015-2-14 20:57 | 显示全部楼层

前三不知奖励否!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
htqweszxc 发表于 2015-2-14 20:57 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-2-14 20:59 | 显示全部楼层

很详细的教程,辛苦了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 凉生好怕怕 发表于 2015-2-14 21:01 | 显示全部楼层

骚年 发表于 2015-2-14 20:57
前三不知奖励否!

才注册的号   要多穷有多穷 - -  有空我去开个乞丐帖  到天桥上看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
剑客 发表于 2015-2-14 21:01 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
冷月浮华丶 发表于 2015-2-14 21:01 | 显示全部楼层

早已学会,不过感谢新人的分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥灬泪痕 发表于 2015-2-14 21:12 | 显示全部楼层

评分不扣自己分  快拿你的HB来砸我吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
andy 发表于 2015-2-14 21:12 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表