吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12216|回复: 139
收起左侧

[原创] 新人简单破解vmp程序

    [复制链接]
keKerry 发表于 2022-7-17 10:40
本帖最后由 keKerry 于 2022-7-17 12:47 编辑

第一次破解成功很兴奋所以发个贴记录一下破解过程
首先查壳
1.png
是vmp壳不好破所以直接载入od
这里说一下这个vmp有反调试所以用论坛的od载入运行会终止,并且不能在虚拟机里运行
这里我用的是大佬整合插件的反调试od,怕麻烦所以直接在真机上破解
(od发布原帖:https://www.52pojie.cn/thread-1391378-1-1.html   od下载地址:https://wws.lanzoui.com/iy1n8my1gib  密码6666)
2.png
运行成功!当时思路是这样的:先输入假码,看返回的字符串,再进入OD搜索字符串,上下寻找关键跳,这里程序输入假码后返回1027,我们就搜1027(说实话挺疑惑的)
ctrl+G跟随401000,右键-中文搜索引擎-智能搜索,搜1027
4.png
3.png
搜不到,很明显被vm掉了这个思路行不通,那就换个思路,下 api断点
这里用 插件-api断点设置工具-常用断点设置 里的MessageBoxA
5.png
下好后咱们运行程序并输入假码
6.png
成功断下到系统领空,咱们单步运行(F8)return回程序领空,出call上下翻找并没有发现能跳过出来的这个call的关键跳,这里就不放图了
咱们继续单步向下出这个call,下一层也是如此,继续出call
7.png
这一层就很可疑了,上面的jmp跳过了错误提示框的call我们就在这一层爆破
这里可用继续分析但我用的是另一种方法
我用论坛大佬做的窗口ID工具试试能不能分析出窗口,这里用的EWND工具,原帖:https://www.52pojie.cn/thread-396634-1-1.html首先打开软件和任务管理器查看软件的pid
10.png 9.png
发现可用,那咱们一个个载入
找到成功登录的窗口
8.png
把窗口ID复制下来咱们关闭软件返回到OD
还是刚才可疑的那一层,咱们直接ctrl+F查找刚才找到的窗口id,
12.png
11.png
成功找到!这个命令的意思是弹出成功的窗口,我这里直接想用jmp跳到这里,那咱们直接选择jnz下面那一句进行复制,因为jnz跳过了成功的窗口,不能在他的上面选取
13.png
咱们复制到记事本上选择
14.png
复制,返回OD
双击寄存器里EIP右边那一段,作用是返回当前暂停区段
15.png
我找了下面一处call进行汇编
16.png
17.png
改好后运行发现成功了直接右键复制刚刚修改的这一段到记事本
接下来就是打补丁了
18.png
内存地址就是00411C7F 修改指令是E956F2FFFF,注意:要把空格去掉
我用的是XH补丁工具,原贴:https://www.52pojie.cn/thread-726980-1-1.html
19.png
点击生成,最好与软件一个目录
最后测试能不能破解成功
20.png
21.png
破解成功
软件就不发出来了,只提供思路
其实感觉我这个思路不是太完美,脑回路有点大,大佬勿喷






14.png

免费评分

参与人数 30吾爱币 +32 热心值 +24 收起 理由
wuyulunbidp + 1 我很赞同!
13044821 + 1 我很赞同!
hanghaidongchen + 1 谢谢@Thanks!
wangli2065 + 1 + 1 用心讨论,共获提升!
LV999999 + 1 + 1 谢谢@Thanks!
4121okOK + 1 + 1 谢谢@Thanks!
xliujiapeng + 1 + 1 谢谢@Thanks!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Wangming0214 + 1
xiaoweng + 1 我很赞同!
frchris + 1 我很赞同!
Fan2115 + 1 + 1 感谢分享
eer123 + 1 + 1 用心讨论,共获提升!
crary002 + 1 我很赞同!
wataxi + 1 我很赞同!
tanlini + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
henaliu + 1 用心讨论,共获提升!
yaopo + 1 我很赞同!
luoye2010 + 1 + 1 用心讨论,共获提升!
天云草丶少主 + 1 + 1 用心讨论,共获提升!
elevo + 1 + 1 热心回复!
香芋 + 1 + 1 用心讨论,共获提升!
飞翔的花子 + 1 + 1 我很赞同!
空竹 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
shy851212 + 1 + 1 谢谢@Thanks!
fengshengshou + 1 + 1 我很赞同!
Hello~ + 1 用心讨论,共获提升!
小朋友呢 + 2 + 1 我很赞同!
loo1221ool + 1 + 1 热心回复!
Ajin1989 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| keKerry 发表于 2022-7-18 16:24
空竹 发表于 2022-7-18 15:34
”系统领空“是什么意思,最近刚开始学,没什么基础

一般在系统领空修改会产生未知错误,所以要返回程序领空修改
判断系统领空大致思路如下

免费评分

参与人数 2吾爱币 +1 热心值 +2 收起 理由
空竹 + 1 + 1 谢谢@Thanks!
victim + 1 用心讨论,共获提升!

查看全部评分

ie12580 发表于 2022-7-18 15:10
为表示对大神的膜拜,直接上复印店装成书,以后学习。
完全新手,白中白,还希望大神以后多多发贴,我们好学习学习。
1658127925751.jpg
1658127971029.jpg
跌宕起伏 发表于 2022-7-19 13:50
刚开始以为你要使用错误弹窗找关键跳,谁知道峰回路转变成了找push 窗体   
还不如找关键call修改关键跳呢
Hmily 发表于 2022-7-17 12:06
贴图整错了,请看这个重新编辑下帖子:
https://www.52pojie.cn/misc.php? ... 29&messageid=36
 楼主| keKerry 发表于 2022-7-17 12:17
Hmily 发表于 2022-7-17 12:06
贴图整错了,请看这个重新编辑下帖子:
https://www.52pojie.cn/misc.php?mod=faq&action=faq&id=29&messag ...

好的待会整
LSugar 发表于 2022-7-17 14:49
求原软件练手
Wu9showshow 发表于 2022-7-17 14:56
学习、辛苦、谢谢
ZhuanZhuYuIT 发表于 2022-7-17 15:50
膜拜大佬
蜂皇浆兵 发表于 2022-7-17 15:57
膜拜大佬
hackerbob 发表于 2022-7-17 16:13
不辍,挺详细
dipper 发表于 2022-7-17 16:48
不错不错
Aa1633 发表于 2022-7-17 16:53
膜拜大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 01:14

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表