吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4331|回复: 23

[原创逆向图文] 暂停法爆破某一软件

  [复制链接]
hktkzyz 发表于 2015-3-4 14:50 | 显示全部楼层 |阅读模式

本帖最后由 hktkzyz 于 2015-3-4 15:20 编辑

前言:
1、用的是暂停法,不知能不能分类写“原创解密”,但是又找不到其他合适的分类。
如果用原创不合适,希望不要算违规,管理提出,我会改正。
2、纯新手,现学现用,师兄老师们勿笑。
3、不希望影响到作者,所以不上传附件,也不显示软件名称。
过程:
1、软件界面:
1.jpg 222.jpg
应该是要有提供的交易号和用户名,貌似可能不存在算法,所以干脆爆破。
2、经查无壳,od载入。字符串查找“信息有误”,无果。
数据窗口中,查找二进制字串,找到了,可以篡改字串,但是不知怎么转到反汇编?
(以前我记得查找参考,可以转到反汇编区,但是这个参考后是空的)
(这里还请老师指教,如何从数据区转到反汇编区?)
3、既然这样,用暂停法,od载入,运行后,登陆,弹出“信息有误”。暂停。Alt+K,显示调用堆栈。
3.jpg
看到了消息框,双击转到调用。下断。重载。运行。登陆。断下了:
4.jpg
好吧,是系统领空,而且没有跳转,一看就是一个子call。F8到call,弹出“信息有误”,按确定按钮关掉。继续F8。
跳出这段后,来到下一段:
5.jpg
还是系统领空,而且明显在段尾,并且没有右箭头。明显又是一个子call,F8继续往出跳吧。
(右箭头到底怎么称呼好?下箭头是“跳转”,右箭头是跳转到的地方,之前一个帖子我说成“回跳”,明显不对。这里暂称为“跳入”吧。希望老师们给一个更容易、更常用的称呼。呵呵。)
6.jpg
哈哈,出来了,到程序下了。而且有各种跳转呦,因为接近段尾,我还是从下往上找“跳入”(右箭头)。
晕,居然没有一个跳入是包含这个call的。接着F8,跳出此段吧。
7.jpg
跳出来了,在第二列(请问这列怎么称呼呀?二进制列?)怎么没有分析后那个大括号呀?请老师们指教。

也不知道从下找好找,还是从上找好找,蒙一蒙吧,从下找“跳入”,果然,第三个右箭头就是。
右键--转到--来自je。。。。下断。重载。运行。登陆。正好在je这里断下。
跳转为灰色。所以,,,jmp掉。F9运行。(如果之前有别的断点,可能被断下,不用管,继续F9)
8.jpg
完毕。
如果要跳过新版本提示,和之前跳登陆是一样样的。当然,最后我打开软件了,因为是旧版本,也不能正常使用了。





评分

参与人数 28HB +58 THX +19 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
boot + 1
Jawon + 1
Soul1999 + 1
创客者V2.0 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 2
凌夏随缘 + 1
jaunic + 1
hackysh + 1
lies + 1
孺子夜 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
彡墨鱼灬丶 + 10 + 1 写的很详细,受教了
XYDFJYDYNB + 2 + 1 2015,羊年快乐,恭喜发财,万事如意!
我要学 + 1 + 1 吃水不忘引水人,学习中!
jemychen + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
jayfox + 1 2015,羊年快乐,恭喜发财,万事如意!
风火流云云 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
DaoGod + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
appst100 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
Shark恒 + 10 + 1 2015,羊年快乐,恭喜发财,万事如意!
十月 + 6 + 1 2015,羊年快乐,恭喜发财,万事如意!
逍遥枷锁 + 4 + 1 2015,羊年快乐,恭喜发财,万事如意!
璀璨网络 + 1 + 1 吃水不忘引水人,学习中!
雪里红 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
Scar-疤痕 + 5 + 1 2015,羊年快乐,恭喜发财,万事如意!
antony + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pklong007 发表于 2015-3-4 14:55 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| hktkzyz 发表于 2015-3-4 15:12 | 显示全部楼层

pklong007 发表于 2015-3-4 14:55
貌似不够详细哦。。

还没写完呢,刚才重启电脑了,开着vm,卡死了。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-3-4 15:39 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JokerST 发表于 2015-3-4 16:39 | 显示全部楼层

走走跳跳~ 一般能用暂停法的,大部分也可以用字符串搜
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Break 发表于 2015-3-4 18:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
诚实的勇士 发表于 2015-3-4 19:11 | 显示全部楼层

很多软件都加密过,暂停法截取不到
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-3-4 19:50 | 显示全部楼层

学习下老师的暂停法谢谢。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dxxfl 发表于 2015-3-5 09:32 | 显示全部楼层

新人,表示看不懂,学习中
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dxxfl 发表于 2015-3-5 09:33 | 显示全部楼层

新人,表示看不懂,学习中
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表