吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4483|回复: 63
收起左侧

[分享] 再次带UPX壳.爆破LOL某换肤软件

  [复制链接]
tonyyyyyy6 发表于 2023-2-8 07:04
本帖最后由 tonyyyyyy6 于 2023-2-8 07:13 编辑

兄弟们,新年快乐。
其实在年前就想更新的,不过作者还算有点良心,出了个新年免费版     


原贴:https://www.52pojie.cn/thread-1712667-1-1.html


刚刚过完元宵节,闲来无事,就再给大家在做一次教程吧,这次爆破的思路和上次有些不太一样

1.png
首先还是看下壳,UPX, 他的这个东西不管是UPX 还是VMP  验证太简单了,都可以直接带壳干他。。。


载入OD 运行  401000  字符串 . 一气呵成~~~~
2.png
关键信息都暴出来了,
我们直接进 go1
上次教程,我们的思路是让程序正常运行,在密码错误的地方 jmp到密码正确的下行代码 实现爆破

image.png

第一条红线 是go1 程序集开始的地方,

image.png
第二条红线 是我但是刚刚才发现,这个程序还有更简单的一个爆破方法, 程序在每次启动的时候,都会检查一边程序集,
说白了,就是快速过一遍程序大体有没有问题, 不知道这个表达是否正确,大佬见谅哈、、、、


只需要把这条命令NOP掉, 打开软件,密码都不需要你输入,直接进入


另外这个Je 也可以改成jmp跳转, 跳转到哪里呢,就是下面两个对话框结束的地方, 这样的话,打开就没有验证成功 参数正确的两个对话框,
image.png
改好后,吧这几行复制到 记事本中,便于待会做补丁使用




另外打开程序的时候也有个很烦人的弹窗 ,在这里,,,
image.png
直接nop即可  这里我就不做修改了,知道原理就行




开始做补丁
这里有人会问,为什么要做补丁,现成的程序直接修改不是更好吗。
因为程序经过了加密处理,直接修改是不能保存的,咱们现在是在内存中看到了他的代码,所以要做补丁在内存中修改他才可以

image.png
完完又美美~
又可以愉快地玩耍啦~~~


这次教程,我个人觉得比上个帖子技术含量还要低,
没别的意思,只是和大家分享Cark的思路,感谢大家能把这么长的帖子看完,!

那就附上学习附件吧,嘿嘿嘿


https://wwyp.lanzoul.com/iA6t10mvxgtc
密码:52pj



解压密码:52pojie123

免费评分

参与人数 11吾爱币 +8 热心值 +9 收起 理由
cnbwl521 + 1 + 1 更新了。咋干掉更新?
xiaoluo666 + 1 + 1 我很赞同!
董督秀 + 1 建议楼主参考我这种改法,免脱壳免补丁。 https://t.wss.ink/f/agc66a3i0w4
muchenxi + 1 热心回复!
liyitong + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Leslie0401 + 1 用R3玩台服,稳的一批
woyucheng + 1 + 1 用心讨论,共获提升!
aliez114 + 1 我很赞同!
SVIP008 + 1 我很赞同!
ll090822 + 1 + 1 热心回复!
bbs770 + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

坏的太逼真 发表于 2023-2-9 09:35
开了一局训练模式  封了7天
assuller 发表于 2023-2-8 07:13
wangez 发表于 2023-2-8 08:17
博爵 发表于 2023-2-8 08:17
稳定不稳定
aa2923821a 发表于 2023-2-8 08:45
昨天才学的  今天就看见这个了  谢谢啦
zmp520 发表于 2023-2-8 08:56
分享就是要支持一下
limao555 发表于 2023-2-8 09:16
学习了,大佬
雨落惊鸿, 发表于 2023-2-8 09:23
大佬那里可以系统的学习破解这种辅助的教程?
77849773 发表于 2023-2-8 09:36
大佬很是谦虚啊
ruosn 发表于 2023-2-8 09:44
666 有点东西啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 18:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表