吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10026|回复: 16
收起左侧

[原创] 关于论坛某程序外加QQ群验证的分析及破解思路分享

  [复制链接]
mq5123 发表于 2018-1-23 11:21
原工具:https://www.52pojie.cn/thread-689917-1-1.html

这个工具的思路还算新颖,
之前某大佬的视频教程中其实提到过如何给EXE加上额外验证,
在那个视屏当中的原理类似于IAT劫持

这个工具的原理简单分析一下:
1.修改源EXE程序区段,将QQ群验证写入新加的区段中
2.修改程序OEP到新区段
3.执行完成QQ群验证后跳转到源程序OEP
如图
QQ截图20180123105635.jpg
那么这就简单了,
方法一:
简单暴力,直接修改OEP>00524000 处Jmp到原无验证EXE的OEP
00524000 处修改为 jmp 0047AFBD           
方法二:
完美修复还原为原exe
这里简单定义原未加验证程序为A,加入验证程序为B
1.获取OEP
从B程序中获取A程序的OEP>

0052400A  - E9 AE6FF5FF     jmp 验证已加.0047AFBD                        ; Jmp 原无QQ群验证OEP
即A程序OEP为 0047AFBD
2.修改OEP
PE工具修改B程序OEP为A程序OEP>0047AFBD
QQ截图20180123110821.jpg
注意此处是RVA需要用0047AFBD-基址00400000=7AFBD
之后保存更新,尝试运行已经可以跳过验证了
3.删除多余区段
使用PE工具删除2个附加的区段
QQ截图20180123110956.jpg
4.重建PE,再次优化文件大小
QQ截图20180123111210.jpg
到此文件已经成功还原修改
注意:关于第4步有可能出现文件错误,谨慎使用,当第三步完成时修复后的B程序应当与A程序大小一致

免费评分

参与人数 5吾爱币 +7 热心值 +5 收起 理由
a1235465a + 1 + 1 谢谢@Thanks!
邪恶博士 + 2 + 1 用心讨论,共获提升!
18888669307 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
潇未然 + 2 + 1 给大佬回血
糖0穿 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

莫小烦 发表于 2018-1-23 11:35
正在努力学习中....向楼主学习~
byh3025 发表于 2018-1-23 11:41
榻榻米 发表于 2018-1-23 11:47
这种外壳程序把验证都写到一个call里了当然容易攻破~
【开★心快乐】 发表于 2018-1-23 12:38
我希望可以出一个视频出来小白可以看得懂
岚东 发表于 2018-1-23 17:38 来自手机
思路清晰,学习了
soyo136 发表于 2018-1-23 19:04
感谢分享值得学习下
zjls9933 发表于 2018-1-23 19:27

正在努力学习中....向楼主学习~
iloveubaby 发表于 2018-1-23 22:06
感觉好像很厉害的样子,可惜新人完全看不懂
Yomisong 发表于 2018-1-24 09:40 来自手机
这得好好学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 05:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表