吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8973|回复: 53
收起左侧

[原创] 【xx盾无壳特征码】最后一次教程。

  [复制链接]
Flowers丶Curtai 发表于 2019-5-13 21:55
本帖最后由 zjh16529 于 2019-6-6 18:33 编辑

【镇帖符:大牛飘,喷狗绕,小白来瞧瞧】



前言:


       前面其实也讲过E盾无壳的教程,只不过不是用的特征码。


       最近也是收到小白私信,说让我再讲一下用特征码破解


       特征码这玩意也算是很简单的,就再炒一次剩饭吧。


       就当巩固一下以前的学习了。














1:查壳(这个就不用再讲了吧!)
查壳.png




2.丢OD找00401000
00401000.png




3.无壳直接智能搜索,有壳的先脱壳


智能搜索.png


4.找特征码EBXXXXX  E盾必有的特征码如果找不到 那就是被VM了。


特征码.png


5.双击进入 找段首 然后赋值。(mov eax,1                 ret 18)


段首赋值.png


6.赋值 ctrl+s  搜索  sub esp,84  平衡赋值
找平衡.png
mov eax,10 (我忘记这里是不是10了。你们搜一下E盾特征码吧。论坛很多。)


mov esp,ebp


pop ebp


retn
平衡赋值.png




7.ctrl+F  搜索 push 60 找暗装  段首直接ret
暗装.png




8.插件分析蓝屏代码  段首 直接ret


蓝屏.png


9.智能搜索找  登陆或者账号密码错误


找登陆.png


10.找到大跳转 JE  直接nop   


大跳nop.png


11.单步跟踪 找到双call   (这个不一定会有,最好是跟踪下)


双call.png


12.智能搜索  干掉非法
非法.png

13.找到 JE  JNZ  JNZ  全部改成JMP
干掉非法.png

14.保存文件,对比效果。(1.未破解 2.已破解)
未破解.png
已破解.png

15.最后说一句 这个教程 适用于很多E盾验证的辅助。
特别的毒奶粉 什么二狗 二嫂 大嫂  剑宗  等等 一大堆。
端游吃鸡 某一些辅助也适用。具体是那些我就不说了 我怕作者来砍我。
不过现在毒奶粉也有很多辅助用的   E盾定制版 要是搜索出来看到是 E盾定制版V0.XX  小白 请直接丢回收站吧。




【评分就不要了,小白学到东西就好。】






免费评分

参与人数 21吾爱币 +21 热心值 +21 收起 理由
l726673578 + 1 + 1 谢谢@Thanks!
xiaokeji + 1 + 1 鼓励转贴优秀软件安全工具和文档!
zst077076 + 1 + 1 萌新看教程,有些不明白
ma01po + 1 + 1 用心讨论,共获提升!
我的房间有点暗 + 1 + 1 用心讨论,共获提升!
nekous + 1 + 1 用心讨论,共获提升!
qaz003 + 1 + 1 大锅,你是爬梯出去的还是用的浏览器插件?
炫紫月光 + 1 我很赞同!
lcy12251212 + 1 + 1 用心讨论,共获提升!
邪帝 + 1 + 1 我很赞同!
cs66092 + 1 + 1 我很赞同!
w5645060 + 2 + 1 热心回复!
cjwff + 2 + 1 谢谢@Thanks!
dreamlivemeng + 1 + 1 用心讨论,共获提升!
独行风云 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
thatbluesky + 1 + 1 热心回复!
Pear + 1 + 1 吾爱破解论坛有你更精彩!
dongtian123sss + 1 + 1 热心回复!
atgused + 1 谢谢@Thanks!
TQhql + 1 + 1 虽然听不懂,但是万一火了呢
丿kiss丨迷情 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

风清扬方丈 发表于 2019-5-17 08:33
超正义的小煌 发表于 2019-5-16 19:57
我看楼主的这个dll名字是ijl15.dll
你也可以查查这个dll有没有壳的?或者吧这个dll丢OD看看有没有二次验 ...

DLL应该没有加壳了。不过我丢进OD这个DLL中文搜索,字符全部乱码了,而且我直接把这个DLL重命名后,替换了原本的,上到游戏没有效果
超正义的小煌 发表于 2019-5-16 19:56
风清扬方丈 发表于 2019-5-16 18:02
他有个~Rip是代表什么来着?临时?我只知道有些在编辑的文件带~的就是临时文件,不知道这个

他这个就是dll,然后拖拽那个exe丢OD,然后找中文字符串,看看这个文件释放的dll的名字是什么,把这个dll改成正确的劫持名字就可以了
 楼主| Flowers丶Curtai 发表于 2019-5-13 21:58
caojiale 发表于 2019-5-13 22:06
感谢感谢感谢感谢大佬
超正义的小煌 发表于 2019-5-13 22:47
这种直接提取dll就可以啦,
 楼主| Flowers丶Curtai 发表于 2019-5-13 22:47
超正义的小煌 发表于 2019-5-13 22:47
这种直接提取dll就可以啦,

可以的。
dongtian123sss 发表于 2019-5-14 00:07
支持一下
且情且珍惜 发表于 2019-5-14 01:06

感谢感谢感谢感谢大佬
Pear 发表于 2019-5-14 01:30
学习学习,谢啦~
abc220 发表于 2019-5-14 04:01
感谢大佬分享,收藏学习了。
hkdg009 发表于 2019-5-14 06:29
支持一下!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 05:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表