吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 35286|回复: 436
收起左侧

[原创] 通达信_超赢缠论版防护破解

    [复制链接]
longlonglong 发表于 2021-8-16 09:09

工具:52下的OD;
软件:通达信缠论版.exe;
来源:网络;
理由:和谐过程中的一点心得;
操作系统:虚拟机winxp;
要达到目的:解决软件的各种防护。

这个软件的防护有点意思。
防护一:正常显示不到30秒,界面消失,程序自毁(自动删除)
软件启动界面


图片1.png
正常显示不到30秒,界面消失,程序自毁(自动删除)。
防护二、检测到OD,重启系统
图片2.png
防护三、屏蔽任务管理器
图片3.png

针对上面的3道防护,来一一化解。
OD加载 通达信缠论版.exe
智能搜素,找到


图片4.png
下F2断点,F9,
[Asm] 纯文本查看 复制代码
00424FDD    68 4C425500     push 通达信缠.0055424C                       ; \x.bat
00424FE2    FF75 FC         push dword ptr ss:[ebp-0x4]
00424FE5    B9 02000000     mov ecx,0x2
00424FEA    E8 E2D5FDFF     call 通达信缠.004025D1
00424FEF    83C4 08         add esp,0x8
00424FF2    8945 F8         mov dword ptr ss:[ebp-0x8],eax
00424FF5    8B5D FC         mov ebx,dword ptr ss:[ebp-0x4]
00424FF8    85DB            test ebx,ebx                             ; 通达信缠.00469560
00424FFA    74 09           je short 通达信缠.00425005
00424FFC    53              push ebx                                 ; 通达信缠.00469560
00424FFD    E8 4D3E0400     call 通达信缠.00468E4F
00425002    83C4 04         add esp,0x4
00425005    68 00000000     push 0x0
0042500A    BB 80954600     mov ebx,通达信缠.00469580                    ; j
0042500F    E8 4D3E0400     call 通达信缠.00468E61
00425014    83C4 04         add esp,0x4
00425017    8945 F4         mov dword ptr ss:[ebp-0xC],eax
0042501A    68 00000000     push 0x0
0042501F    BB 80954600     mov ebx,通达信缠.00469580                    ; j
00425024    E8 383E0400     call 通达信缠.00468E61
00425029    83C4 04         add esp,0x4
0042502C    8945 F0         mov dword ptr ss:[ebp-0x10],eax
0042502F    68 53425500     push 通达信缠.00554253                       ; \r\nDel %0\r\nExit
00425034    FF75 F0         push dword ptr ss:[ebp-0x10]
00425037    68 62425500     push 通达信缠.00554262                       ; \r\nDel
0042503C    FF75 F4         push dword ptr ss:[ebp-0xC]
0042503F    68 69425500     push 通达信缠.00554269                       ; @echo off\r\nTaskkill /f /im
00425044    B9 05000000     mov ecx,0x5
00425049    E8 83D5FDFF     call 通达信缠.004025D1

一路F8下来,到
图片5.png

看[eax],
@echo off
Taskkill /f /im 通达信缠论版.exe
Del 通达信缠论版.exe
Del %0
Exit
生成x.bat文件


[Asm] 纯文本查看 复制代码
004693EA    83E8 05         sub eax,0x5
004693ED    F7D8            neg eax
004693EF    1BC0            sbb eax,eax
004693F1    83E0 02         and eax,0x2
004693F4    83C0 04         add eax,0x4
004693F7    66:894424 48    mov word ptr ss:[esp+0x48],ax
004693FC    8D4424 08       lea eax,dword ptr ss:[esp+0x8]
00469400    8B16            mov edx,dword ptr ds:[esi]               ; 通达信缠.00554285
00469402    8D4C24 18       lea ecx,dword ptr ss:[esp+0x18]
00469406    50              push eax
00469407    51              push ecx
00469408    6A 00           push 0x0
0046940A    6A 00           push 0x0
0046940C    6A 00           push 0x0
0046940E    6A 00           push 0x0
00469410    6A 00           push 0x0
00469412    6A 00           push 0x0
00469414    52              push edx                                 ; 通达信缠.00554285
00469415    6A 00           push 0x0
00469417    FF15 68045400   call dword ptr ds:[<&KERNEL32.CreateProc>; kernel32.CreateProcessA

运行x.bat,界面消失,程序自毁(自动删除),取消x.bat的创建就可以破掉防护一。

OD重新加载 通达信缠论版.exe,查找所有模块间的调用,
图片6.png
查找到api 00516118   .  FF15 78055400 call dword ptr ds:[<&USER32.ExitWindowsEx>]   ; \ExitWindowsEx
查找到所有调用USER32.ExitWindowsEx创建的线程
图片7.png
把线程KILL掉,防护二、检测到OD,重启系统就破掉了。
利用gpedit.msc先恢复任务管理器功能
图片9.png
OD重新加载 通达信缠论版.exe,智能搜素,找到 “软件维护中”
图片10.png
[Asm] 纯文本查看 复制代码
下F2断点
004075E3   . /0F85 32000000    jnz 通达信缠.0040761B                  ;  //jump,跳过屏蔽系统任务管理器      
004075E9   . |B8 4FD15400      mov eax,通达信缠.0054D14F                    ;  软件维护中
004075EE   . |50               push eax
004075EF   . |8B5D 20          mov ebx,dword ptr ss:[ebp+0x20]          ;  通达信缠.006B2280
004075F2   . |8B1B             mov ebx,dword ptr ds:[ebx]
004075F4   . |85DB             test ebx,ebx                             ;  通达信缠.006B2280
004075F6   . |74 09            je short 通达信缠.00407601
004075F8   . |53               push ebx                                 ;  通达信缠.006B2280
004075F9   . |E8 51180600      call 通达信缠.00468E4F
004075FE   . |83C4 04          add esp,0x4
00407601   > |58               pop eax                                  ;  01E73DF8
00407602   . |8B5D 20          mov ebx,dword ptr ss:[ebp+0x20]          ;  通达信缠.006B2280
00407605   . |8903             mov dword ptr ds:[ebx],eax
00407607   . |E8 CF090000      call 通达信缠.00407FDB                ;  //屏蔽系统任务管理器
0040760C   . |E8 210F0000      call 通达信缠.00408532
00407611   . |B8 00000000      mov eax,0x0
00407616   . |E9 ED040000      jmp 通达信缠.00407B08
00407607   . |E8 CF090000      call 通达信缠.00407FDB是屏蔽系统任务管理器

图片11.png
004075E3   . /0F85 32000000    jnz 通达信缠.0040761B改jmp 通达信缠.0040761B
破解掉防护三、屏蔽任务管理器 。
这个软件看起来防护蛮多,理清了思路也就好办了。看看最终效果:
图片12.png

免费评分

参与人数 82吾爱币 +77 热心值 +77 收起 理由
594956209 + 1 + 1 我很赞同! 牛逼
cgyy + 1 我很赞同!
sd3018 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
cexojtg + 1 + 1 用心讨论,共获提升!
ljm945 + 1 + 1 谢谢@Thanks!能否发个破解好的压缩版,跪求
vonfly + 1 热心回复!
zhao7721 + 1 + 1 我很赞同!
linn12000 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
o824 + 1 + 1 谢谢@Thanks!
bihi + 1 其实没必要,ZIG(3,5);ZIG(3,10);ZIG(3,20);画这三条线就够了
dxg0948 + 1 + 1 用心讨论,共获提升!
dtdhw + 1 + 1 发给您个指标 看下您的消息
hhyyx3 + 1 我很赞同!
dehuar + 1 + 1 谢谢@Thanks!
jiangjc97 + 1 + 1 用心讨论,共获提升!
NiZ + 1 + 1 我很赞同!
hyifan + 1 + 1 谢谢@Thanks!
chexm + 1 + 1 谢谢@Thanks!
Despotkai1688 + 1 + 1 看起来不错,,能分享下吗
w15736471930 + 1 谢谢@Thanks!
thewindshadow + 1 + 1 我很赞同!
魔术师_ + 1 + 1 谢谢@Thanks!
utiao + 1 老师你好,我想请教你一下。能帮我解答一下吗?
yuanfang618 + 1 + 1 我很赞同!
kama2536 + 1 + 1 热心回复!
qiuxue2021 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
两根萝卜 + 1 + 1 指标分享一下呗,大佬!
nicolas_mk + 1 + 1 用心讨论,共获提升!
haoyangge + 1 + 1 用心讨论,共获提升!
bonfire + 1 + 1 我很赞同!
xbai515 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
bullshit + 1 + 1 谢谢@Thanks!
DaddyNeil + 1 + 1 我很赞同!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
devildomlu + 2 + 1 已经处理,感谢您对吾爱破解论坛的支持!
we999 + 1 + 1 谢谢@Thanks!
5d2d1ddd + 1 + 1 用心讨论,共获提升!
指尖双蝶舞 + 1 + 1 谢谢@Thanks!
ningfei + 1 + 1 谢谢@Thanks!
音乐狂人 + 1 + 1 感谢分享,一直炒股找不到合适的软件,看了您的,虽然不懂,但是有信心了,.
hanlaoshi + 1 + 1 谢谢@Thanks!
pzhsyfgs + 1 用心讨论,共获提升!
33548434 + 1 谢谢@Thanks!
Stoneone + 1 + 1 谢谢@Thanks!
ckawxy + 1 + 1 我很赞同!
cndp333 + 1 + 1 我很赞同!
yingsen1983 + 1 + 1 谢谢@Thanks!
szjzxm4321 + 1 + 1 热心回复!
上人 + 1 + 1 谢谢@Thanks!
kuagnkuangkuang + 1 + 1 感谢分享好教程,受益匪浅
li4ming + 1 + 1 我很赞同!
IUUUUUU + 1 我很赞同!
elevo + 1 + 1 谢谢@Thanks!
Duck547 + 1 + 1 热心回复!
gba626 + 1 我很赞同!
jiaokai + 1 + 1 绝对的大牛,DLL文件修改之后怎么重定位数据,大佬指点一下吧
lllliiii + 1 + 1 我很赞同!
rycfree + 1 + 1 大佬牛逼
Errdate + 1 用心讨论,共获提升!
行酒令 + 1 + 1 热心回复!
zyzqtest + 1 + 1 谢谢@Thanks!
後天 + 1 + 1 热心回复!
52jcool + 1 + 1 我很赞同!
不懂看相 + 1 我很赞同!
nmy124 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
sunnylds7 + 1 + 1 热心回复!
小岌 + 1 + 1 用心讨论,共获提升!
desertwind + 1 + 1 用心讨论,共获提升!
sunjuny + 1 + 1 热心回复!
bosco0120 + 1 + 1 谢谢@Thanks!
吾恋兮不知 + 1 谢谢@Thanks!
bailemenmlbj + 1 + 1 谢谢@Thanks!
wohnfgh + 1 鼓励转贴优秀软件安全工具和文档!
ellioter + 1 + 1 用心讨论,共获提升!
xzl9552547 + 1 谢谢@Thanks!
nywthy + 1 + 1 期待看到成品,谢谢!
nevinhappy + 1 + 1 用心讨论,共获提升!
timeni + 1 + 1 我很赞同!
7086pp + 1 + 1 我很赞同!
gaochenfei110 + 1 + 1 用心讨论,共获提升!
三滑稽甲苯 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

thinkfish 发表于 2021-8-16 10:25
恭喜楼主找到赚钱利器,打败巴菲特就指望你了
whg118 发表于 2021-8-18 07:21
作为软件解决方法分析可以,至于什么缠论,希望大家不要迷恋了,全是未来数据,事后分析看着好看,实际应用一分不值,就是忽悠人的,先前也非常看好缠论,可是经过2年观察,这就是个坑,不要说看不懂、不会用之类,谁用这个赚钱了我服。
hbhdgpyz 发表于 2021-11-27 09:16
我已经搞好了
1.png

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
13750051517 + 1 + 1 我很赞同!
可靠的乐呵呵 + 1 + 1 我很赞同!
与时俱进 + 1 + 1 谢谢@Thanks!

查看全部评分

hbhdgpyz 发表于 2023-6-16 15:37
hjxiaoma 发表于 2023-6-13 00:00
50个币可以吗?我想要的

可以,转吧
ighnd 发表于 2021-11-15 10:50
看着太过瘾,感觉中了1000W
ysdy 发表于 2021-8-16 09:54
不明觉厉
xbxbxbxb 发表于 2021-8-17 15:32

之前论坛有人发过这个软件,只发了脚本。你当这是进阶版就行
kuagnkuangkuang 发表于 2021-8-16 13:17
THE3 发表于 2021-8-16 12:23
正需要  多谢楼主

原版软件下载链接能分享一下吗?
nevinhappy 发表于 2021-8-16 09:13
本帖最后由 nevinhappy 于 2021-8-16 09:16 编辑

这个软件好用吗 ?能不能给个官方版本链接。
yukigz2004 发表于 2021-8-16 09:16
看着太过瘾,虽然不懂感谢分享
seatofish 发表于 2021-8-16 09:19
感谢楼主分析,回头学习学习
wangxuetong 发表于 2021-8-16 09:29
谢谢,up分享
7086pp 发表于 2021-8-16 09:32
破解看着过隐,
Spa495 发表于 2021-8-16 09:37

看着太过瘾,虽然不懂感谢分享
lyfjyq 发表于 2021-8-16 09:48
1w今年能到100w吗
andy3394 发表于 2021-8-16 09:54
牛啊,虽然不懂,顶一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 01:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表