吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 652|回复: 2
收起左侧

[讨论] 玩玩破解,写给新人看(第九集)学习小结

[复制链接]
zwmwcj 发表于 2022-11-6 12:47
程序加载到OD找不到字符串。
2022-11-06_9-59-28.jpg
先OD加载软件,运行到注册界面,进行注册,在弹窗注册失败窗口。返回OD窗口,在内存映射查找“登录失败”。
2022-11-06_9-57-27.jpg
程序会跳转到“数据窗口”,显示查找到的字符串。在这个字符串设置断点,右击->断点->内存访问,。
2022-11-06_10-00-50.jpg
在次软件注册,程序会断下来,在“CPU窗口”记录下地址,单步运行,到RETN,返回上一个调用程序。
[Asm] 纯文本查看 复制代码
00402363 |. 8B45 08 MOV EAX, [ARG.1]
00402366 |. 8A08 MOV CL, BYTE PTR DS:[EAX]
00402368 |. 8A45 10 MOV AL, BYTE PTR SS:[EBP+0x10];od断下
.......
00402398 |. 5D POP EBP
00402399 \. C3 RETN;返回上一级代码

记录地址,上下看一下有没有能跳个这个Call的跳转添加,返回上一个程序
[Asm] 纯文本查看 复制代码
0040159A   .  57            PUSH EDI                                 ; |Arg1
0040159B   .  E8 B00D0000   CALL CM(有错.00402350                      ; \CM(有错.00402350
004015A0   .  83C4 0C       ADD ESP, 0xC ;od断下
.....
004015BD   .  83C4 64       ADD ESP, 0x64
004015C0   .  C3            RETN;返回上一级代码

一步一步往主程序走,返回上一级程序。
[Asm] 纯文本查看 复制代码
00419F7E   .  52            PUSH EDX
00419F7F   .  FFD3          CALL EBX
00419F81   .  8B4424 0C     MOV EAX, DWORD PTR SS:[ESP+0xC];od断下
00419F85   .  8B5424 10     MOV EDX, DWORD PTR SS:[ESP+0x10]
00419F89   .  8B4C24 14     MOV ECX, DWORD PTR SS:[ESP+0x14]
00419F8D   .  83C4 18       ADD ESP, 0x18
00419F90   .  C3            RETN;返回上一级代码

一步一步往主程序走,到主程序了。
[Asm] 纯文本查看 复制代码
004011ED |. E8 31020000 CALL CM(有错.00401423 ; 对话框跟踪到主程序
004011F2 |. 83C4 10 ADD ESP, 0x10;od断下
......
004012E0 |> B8 00000000 MOV EAX, 0x0
004012E5 |> 85C0 TEST EAX, EAX
004012E7 0F84 72000000 JE CM(有错.0040135F ; 跳过登录成功je跳转决定的。修改不跳,成功。
......
00401342 |. E8 DC000000 CALL CM(有错.00401423 ; 登录成功
......
0040135A |> E9 6D000000 JMP CM(有错.004013CC ; 跳过登录失败
........
004013B4 |. E8 6A000000 CALL CM(有错.00401423 ; 登录失败提示

2022-11-06_10-00-50.jpg
2022-11-06_9-57-27.jpg
2022-11-06_9-59-28.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
39571899kou 发表于 2022-12-5 15:54
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| zwmwcj 发表于 2022-12-7 12:15
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 19:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表