吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1464|回复: 9
收起左侧

[求助] 缩水软件分析了一半,剩下的功能怎么恢复

[复制链接]
jing1983911 发表于 2023-7-7 22:12
本帖最后由 jing1983911 于 2023-7-16 08:14 编辑

分析思路:
1.查壳是TMD的,修复挺麻烦就直接带壳爆破吧(打loader补丁)
2.搜索“注册”字符串,发现只有一处,查找判断条件的常量地址引用可以发现5处,全部修改掉。此时程序只显示已注册,但是各功能无法使用。
3.重新载入程序,f12暂停,查看堆栈调用,可以找到注册窗口函数。只修改一处跳转就可以去掉启动时的注册弹窗,其他功能按钮点击是无反应状态。
4.围绕查找注册窗口函数调用,只去掉一个直选组选限制,其他功能不好找到关键位置。发现交集并集功能按钮事件有大量的花指令,单步跟踪分析不可行。
5.发现交集功能按钮没有限制,可以试用,是按正常流程执行的。破解思路就是并集和其他功能按照交集执行流程来就行了,分析了一段时间,把注册窗口首句改成push 4d5ea8    retn,让程序指向正确的地址执行,发现各按钮点击还是无反应。

由于大量的花指令发现很难分析,请各位大神帮忙看看,有什么好的方法和思路

以下是具体修改点
123.png
链接:https://pan.baidu.com/s/1gfh-4oH0kNWmmturl1e2-g?pwd=4fu3
提取码:4fu3

免费评分

参与人数 1吾爱币 +1 收起 理由
wuaiwxh + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cdj68765 发表于 2023-7-8 15:55
我稍微,给你一个破解思路吧
在你图上的0040A551的位置往上,你能看到
cmp dword ptr ds:[ecx+0xC1C], 0x0
这句话,说明程序是对ecx+0xC1C(在我这指向的是051DD0AC,应该是动态的会变,如果是静态的就不会变)这个位置进行判断,你在内存里转到这个位置,并下硬件字节写入断点
你会发现程序断在了rep movsb这句话上,这是一句内存循环赋值语句,经过这句话后ecx+0xC1C的值就会强制改为了00
这句话后,你手动把该内存的值改为01,然后再运行,你会发现程序破解了(我不太确定这样操作后的程序功能是否属于破解状态)
那么我们其实从这里下手,想办法根据堆栈往前找,让内存中的该地址数值始终为非0,则有可能破解
rep movsb这句话你是不能改的,这是一个公共语句,而且有VMP后的嫌疑

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
jing1983911 + 1 + 1 用心讨论,共获提升!

查看全部评分

MiLe0917 发表于 2023-7-8 08:54
这是个什么东西的缩水软件????

免费评分

参与人数 1吾爱币 -15 违规 +1 收起 理由
涛之雨 -15 + 1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

guduhai 发表于 2023-7-8 10:09
不明觉厉,留帖围观学习下

免费评分

参与人数 1吾爱币 -15 违规 +1 收起 理由
涛之雨 -15 + 1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

 楼主| jing1983911 发表于 2023-7-8 10:25
MiLe0917 发表于 2023-7-8 08:54
这是个什么东西的缩水软件????

排例五的
sjt5396 发表于 2023-7-8 14:41
有没有3D大底软件呀

免费评分

参与人数 1吾爱币 -15 违规 +1 收起 理由
涛之雨 -15 + 1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

 楼主| jing1983911 发表于 2023-7-8 14:44
sjt5396 发表于 2023-7-8 14:41
有没有3D大底软件呀

和这个同一系列,可以去官网看看,破解通杀
 楼主| jing1983911 发表于 2023-7-8 20:08
cdj68765 发表于 2023-7-8 15:55
我稍微,给你一个破解思路吧
在你图上的0040A551的位置往上,你能看到
cmp dword ptr ds:[ecx+0xC1C], 0x ...

思路不错,感谢分享。点击按钮后程序会闪退。
situhaonan 发表于 2023-7-9 08:56
把你这个偏移补丁数据 发下
sjt5396 发表于 2023-7-9 13:14
jing1983911 发表于 2023-7-8 14:44
和这个同一系列,可以去官网看看,破解通杀

这软件官网在哪呢
能发个网址吗?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-23 12:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表