吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 548|回复: 7
收起左侧

[新手问题] 求逆向破解的思路

[复制链接]
冲动是魔鬼 发表于 2023-10-16 00:51
本帖最后由 冲动是魔鬼 于 2023-10-16 01:01 编辑

话不多说直接上我的操作心得
首先运行软件是这样子的

先是弹出一个软件公告

先是弹出一个公告

先是弹出一个公告

然后弹出登录框,随便输入一个卡密点登陆
vmware_DIz4H0RARd37.png
他就会提示登卡号不存在,然后倒计时10秒,时间一到提示框就消失又返回登录
44EcxPvhjqAF.png
文件打开是这样子的
QQ_GqAxZPyTwO50.png
下面先查壳
5kKeLnwaINo.png vmware_o74x9VLvkJ6.png
发现没有壳,应该是VC++的程序
但是,入口段一下子给我整蒙了,请看下图
vmware_yA3OqDqlpw46.png
vmware_KqM7tSCVg440.png
.vmp0这个可以理解 但是U3.口是个什么东西?(个人感觉要么是画指令要么是vmp代码还是什么混淆了一些判断)
我先是搜的字符段看能不能搜到想要的东西,但是也是妄想 看到VPM应该就知道自己的想法是多余的
vmware_FpyHAewKIW10.png vmware_T5MYY82CDQ11.png
直接智能搜索毛都看不到一个
然后运行起来程序跟到401000处再搜
vmware_HbhwXX1qEi16.png vmware_yPaVfzgGJ415.png
发现只是多了几串乱码而已 通过字符串找入口的办法被挡住了
但是 ,但是又来了 通过我几天的视频学习加不懈的单步跟跑飞断寻找 功夫不负有心人 还真让我找到了一些 关键的点如下图
vmware_xUQcNdqXkk47.png
找到了我想找跳转 跟关键CALL 功夫不负有心人 在登陆弹框的地方被我找到且断下
vmware_5RHHDeW6kc48.png vmware_2IvacqAcAY49.png

可是问题就来了
vmware_8Q60TNOoFa8.png vmware_PoETUywk0c33.png
程序再程序领空无法分析代码 HEX窗口无法查看CALL的逻辑关系 我看不出来 关键跳转跟关键CALL的位置
vmware_lKu8diIviH12.png
删除分析了就没有跳转进入箭头了 不分析吧 程序哪跳哪完全是没有顺序的 这个点 我怀疑是VPM代码或者跟哪个U3.口有什么关系 毕竟刚学习没有见过这个问题的处理
网上论坛上也搜了很久 找不到合适的教程 希望有大神能指点一下迷津
问U3.口 应该是个什么东西 以及我该怎么在登录失败弹窗的地方进行后面的动作?
这个是文件了
https://www.123pan.com/s/1yrojv-PMtgh.html提取码:KwzJ

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jiachenhui 发表于 2023-10-16 20:38
为什么不先想办法知道他是什么验证,知道是什么验证不就好解决了
 楼主| 冲动是魔鬼 发表于 2023-10-16 20:45
jiachenhui 发表于 2023-10-16 20:38
为什么不先想办法知道他是什么验证,知道是什么验证不就好解决了

感谢,应该是基于调用函数的判断 堆栈判断完给值CALL进 的那种  看不懂他的调用关系 有没有对应的教程可以看一下的
jiachenhui 发表于 2023-10-17 10:46
Mylife0 发表于 2023-10-17 14:40
本帖最后由 Mylife0 于 2023-10-17 14:42 编辑

有变量没正版具体懒得看,转本地处理退出就好了。【山寨或者封包很简单,爆破不一定有功能】
K9A%]M9YWF[8_]]0``OJYM7.png
 楼主| 冲动是魔鬼 发表于 2023-10-19 10:30

嗯,那个IP我也进去看了一下
 楼主| 冲动是魔鬼 发表于 2023-10-19 10:31
Mylife0 发表于 2023-10-17 14:40
有变量没正版具体懒得看,转本地处理退出就好了。【山寨或者封包很简单,爆破不一定有功能】

你说的太科幻了 能详细说说思路么
Mylife0 发表于 2023-10-19 21:50
冲动是魔鬼 发表于 2023-10-19 10:31
你说的太科幻了 能详细说说思路么

这吊玩意干啥用的。我看看有没有价值给你录个视频
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-14 10:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表