吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1280|回复: 3
收起左侧

[求助] 找加密CALL,分析加密算法,

[复制链接]
爱学习爱搜搜 发表于 2025-6-9 15:21
本帖最后由 爱学习爱搜搜 于 2025-6-9 15:25 编辑

找到了明文call,他是组包后放一个动态的地址,加密后放回来  send出去,我的思路是明文组包位置下端,找到值,然后值下硬件访问断,发现硬件访问断点不断,下内存访问断点,就断在外面一点,行不通。
就ctrl+F9跳出,F8 跑,来到一个循环的位置,循环完了地址的值加密了,很奇葩的处理方式,做10次加密,再10次解密?跟我整不会了,还是说他用的是多线程加密,加密放在别的位置,麻烦大佬给点思路。
汇编,寄存器知识薄弱,想确定哪里是加密了在一点点啃。为谢
如图,第一张是组包的位置,下端能读取内存值能读到明文

第二张是找到的一个奇葩循环10次的位置,麻烦大佬帮忙分析下,找出加密call可能的位置,是应该向多线程加密方向看了,还是研究这个循环,这个循环位置下断就一直断,感觉是死循环
vmp3.6壳

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xianyude123 发表于 2025-6-9 16:47
该不会是完美的吧
 楼主| 爱学习爱搜搜 发表于 2025-6-9 17:26
 楼主| 爱学习爱搜搜 发表于 2025-6-12 09:47
我自已经解决了。10次循环应该是vmp壳干扰操作,加密call在循环外,加密call也做了大量的混淆,不是我能研究透的,瞎猫碰到死耗子,找到了解密的数据。就不给自己上强度了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-7 12:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表