吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5445|回复: 37
上一主题 下一主题
收起左侧

[原创] 用大白Baymax Patch Tools简单逆向某虚拟机的网络验证

[复制链接]
跳转到指定楼层
楼主
理想的海洋 发表于 2023-6-9 09:43 回帖奖励
本帖最后由 理想的海洋 于 2023-6-9 09:43 编辑

某宝购买的虚拟机,网络验证+ Winlicense授权 ,已购买授权,但是联网验证说不定哪天就不能用了,就想办法干掉联网验证吧.

由于自己是个新手,菜鸟一个.研究这个的过程是非常的艰辛 前前后后得有半个月,不知道改了多少个地方才成功.发悬赏申请内存 动态地址 如何逆向打补丁?很多前辈们也给了多种方法,自己基础太差真的是告诉我方法我也不会操作.就把自己的解决办法发一下吧!


由于这个程序的关键地方是申请的内存,动态的地址,目前已知的是无法用补丁工具打补丁,要写劫持补丁,好像易语言的劫持补丁无法用在64位的程序上,c++的又很难找到劫持源码 .就换一个思路 不改这个区段的内容,找下其他的地方.
1.程序打开会闪退,因为找不到那个联网验证的程序,我给删掉了.下退出断点

2.运行程序,断在退出的地方 是那个动态地址的区段调用的退出,既然无法补丁那个区段就直接ret系统领空的退出.

3.f8单步一直往下走 到主程序区段这个地方发现rax=0 直接修改为1  (这里我也不知道为什么改成1就可以了,我是乱改的 不知道原理,其它地方我也改过是0改1 是1改0,试出来的结果)有高手知道原理的可以来解释一下.这个地方不改直接运行会提示dll加载的错误.

4.在f9运行 竟然可以了,刚开始就没有想过要修改系统领空的东西 但是在你实在没办法到时候 就乱改呗,说不定就成功了

5.在x64dbg里面成功 ,不算成功,用大白打上补丁才算OK,又折腾了很久才搞定 找到退出断点右键复制rva=240F0  (系统的断点每台电脑不一样) 模块选择ntdll.dll  


6.找到rax赋值的地方 修改寄存器rax的值为1 这个地方也是难点因为程序会多次调用这个地方 只需要修改一次 经过反复测试设置条件断点为2 成功


7.系统领空的退出被改了 程序永不退出了  怎么让程序在第一次调用退出不退出 其它退出正常执行呢 这个地方想了很久 最后直接给设置的延时100毫秒 成功搞定 不得不说@
Nisy校长的大白补丁工具是真的牛啊.



补丁运行的视频演示https://710898798.lanzoum.com/isCFT0ynvefi







有其他思路的可以跟帖交流. 欢迎论坛的前辈们大神们指点.







免费评分

参与人数 4吾爱币 +9 热心值 +4 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
大大连连 + 1 + 1 谢谢@Thanks!
shengruqing + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
逍遥枷锁 发表于 2023-6-9 09:53
这已经不算菜鸟,已经到达中层阶段,真正的菜鸟谁又能懂得我的心酸,谢谢谢中层打扰的分享。
推荐
 楼主| 理想的海洋 发表于 2024-1-24 09:57 |楼主
microbot 发表于 2024-1-24 03:32
我也是弄得某宝的,隔一个多月就需要重新找他们授权,动不动又让你帮他们刷单作假,烦死了

可以按照我的方法把网络验证给干掉 技术好点的 把wl也给干掉 这样就不限制机器使用 也不限制时间了
3#
 楼主| 理想的海洋 发表于 2023-6-9 09:58 |楼主
逍遥枷锁 发表于 2023-6-9 09:53
这已经不算菜鸟,已经到达中层阶段,真正的菜鸟谁又能懂得我的心酸,谢谢谢中层打扰的分享。

都凤毛麟角了  还谦虚呢
4#
逍遥枷锁 发表于 2023-6-9 10:29
理想的海洋 发表于 2023-6-9 09:58
都凤毛麟角了  还谦虚呢

真实的告诉你,我是打酱油的,从来没有你这样认真过,很值得我学习,很敬意你这份努力,非常感谢。
5#
 楼主| 理想的海洋 发表于 2023-6-9 10:43 |楼主
本帖最后由 理想的海洋 于 2023-6-9 10:50 编辑
逍遥枷锁 发表于 2023-6-9 10:29
真实的告诉你,我是打酱油的,从来没有你这样认真过,很值得我学习,很敬意你这份努力,非常感 ...

2012年的前辈了 ,我也是注册那么久了  才开始学习的。
6#
daxia2002 发表于 2023-6-9 10:50
你可真有毅力呀,尽然这样,把破解的虚机也打包发出来吧
7#
 楼主| 理想的海洋 发表于 2023-6-9 10:51 |楼主
daxia2002 发表于 2023-6-9 10:50
你可真有毅力呀,尽然这样,把破解的虚机也打包发出来吧

你没有授权 发出来也不能用啊
8#
wtujoxk 发表于 2023-6-9 10:55
要写劫持补丁,好像易语言的劫持补丁无法用在64位的程序上,c++的又很难找到劫持源码 .

9#
weiyanli 发表于 2023-6-9 11:07
感谢楼主分享实用资源
10#
 楼主| 理想的海洋 发表于 2023-6-9 11:44 |楼主

感谢 下一步研究一下这个
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-16 13:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表