吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7021|回复: 51
收起左侧

[原创] 逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

  [复制链接]
lichunfeng 发表于 2021-4-10 16:12
本帖最后由 lichunfeng 于 2021-4-10 16:21 编辑

前言:
0.说到这个技术可能很多人知道,没吃过猪肉但见过猪跑,目前来说,很多网络验证还是用到了相关的东西,本地设计一个相对来说复杂的运算,服务端同样设计一个一模一样的运算,本地计算机产生一个随机数或多个,通过网络发送到服务器,服务器得到一个运算结果和本地的做比较,如果结果不同,那么则视为非法使用软件。那么服务器算法和本地是一致的,所以只要得到本地算法就等于拿到服务器算法了。
图1.png

1.首先准备一份E源码.如图,本次任务就是在vm状态下找到下面四个数值。


图2.png

2.将源码编译成exe,然后用OD载入,观察汇编代码。如图,相关代码已经注释。

图3.png

图4.png


3.首先在无壳状态下,单步跟踪一下他的算法,最好能逆出来,如果无壳都不会,那么加壳就不谈了。

4.学会使用OD RunTrace功能,View->Run Trace->logToFile 。然后到需要记录代码的开始点跟踪记录,这个不会的自己练习一下


5.简单的编程(print("hello world! \n"))


6.上vmp3.1壳子,壳中提取原理,因vmp没有对浮点指令的模拟执行,也就是浮点指令还是浮点指令fadd 还是 fadd,不像是push ebp 可能已经面目全非变成几百上千行的咱不认识的东西,那么根据这个特性,咱们利用OD的RunTrace功能,在vm中记录下代码,一直到浮点运算结束完毕,这个结束点可以根据情况自行把握记录下的代码,必然存在fild,fadd等加减乘除,所以可以把相关的浮点代码提取出来,记录下地址,再到OD里面动态跟踪,即可大概率得到浮点算法。
图5.png

7.这么一小段代码trace了近37万行,可见vmp的可怕,简单的东西无限复杂,这就是它。
图6.png

8.处理trace文件提取浮点运算代码

//c#代码 拖入文件处理匹配文本
[C#] 纯文本查看 复制代码
private void Form1_DragDrop(object sender, DragEventArgs e)
        {
            string path = ((System.Array)e.Data.GetData(DataFormats.FileDrop)).GetValue(0).ToString();
            StreamReader sr = new StreamReader(path, System.Text.Encoding.GetEncoding("gb2312"));
            string line;
            int count = 0;
            while ((line = sr.ReadLine()) != null)
            {
                if (line.Contains("fadd") || line.Contains("fsub") || line.Contains("fmul") || line.Contains("fdiv"))
                {
                    textBox1.AppendText(count.ToString()+" :"+ line + "\n");
                    count++;
                }
               

            }
            sr.Close();
        }


得到结果:
图7.png

9.OD跟踪提取算法

图8.png

完结,有不懂的兄弟,可以对照例子练习一下,还有一点没有说道,就是浮点比较,这个大家自己研究一下,步骤基本上不变,比上面的过程更加简单。

题外话:感觉写文章比做视频要累的多,录个视频可能半小时搞定,写文章就得好几个小时总结,截图之类。希望老哥们能给点评分鼓励一下,后面还会写一些自己总结的东西。


练习例子:
链接:https://pan.baidu.com/s/1Snd1rWfXqIj6KVtwLsgiLQ
提取码:9b62




免费评分

参与人数 28威望 +1 吾爱币 +44 热心值 +22 收起 理由
longdidi + 1 + 1 我很赞同!
天羽 + 1 热心回复!
leafleave + 1 + 1 谢谢@Thanks!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
oostudy + 1 热心回复!
Pwqi + 1 + 1 我很赞同!
AndrewFly + 1 + 1 热心回复!
blogg9ggg + 1 谢谢@Thanks!
xingye688 + 1 + 1 谢谢@Thanks!
cxx54007 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
善止于水 + 1 + 1 用心讨论,共获提升!
ZZF1949 + 1 + 1 谢谢@Thanks!
lastxuan + 1 我很赞同!
netspirit + 1 谢谢@Thanks!
hjhj525 + 1 我很赞同!
努力加载中 + 1 + 1 谢谢@Thanks!
HW787554 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
pdcba + 1 + 1 我很赞同!
爱飞的猫 + 2 思路新奇,利用易语言全是浮点计算和 VMP 不处理浮点的特性
牛蛙! + 1 + 1 用心讨论,共获提升!
wu-ai-po-jie + 1 谢谢@Thanks!
WLW1234567 + 1 + 1 谢谢@Thanks!
24k纯金滑稽 + 1 + 1 用心讨论,共获提升!
zjun777 + 1 + 1 谢谢@Thanks!
Habseligkeiten + 1 + 1 热心回复!
可乐翔 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
e.wgs + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
括括 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

漠然笑叹风倾城 发表于 2021-4-10 17:51
大佬厉害啦!
zxcc00011 发表于 2021-4-10 17:32
wnt1234 发表于 2021-4-10 16:21
sxlixiaoyang 发表于 2021-4-10 16:29
大佬,怎么给您私信啊?
adgjm孬蛋 发表于 2021-4-10 17:20
强无敌,真的很厉害
pjlt 发表于 2021-4-10 17:27
感谢分享
wy022 发表于 2021-4-10 17:31
感谢,很有用,学习到了
飘动的云 发表于 2021-4-10 17:43
感谢大佬分享,新人学习了
waitfortea 发表于 2021-4-10 18:20
绑定,扩展知识
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 11:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表