吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2097|回复: 19
上一主题 下一主题
收起左侧

[分享] AE插件逆向实例之,为什么代码不能写的太简单

  [复制链接]
跳转到指定楼层
楼主
loneprison 发表于 2024-9-3 00:00 回帖奖励
本帖最后由 loneprison 于 2024-9-3 00:01 编辑

其实这玩意的逆向很久以前就做完了,今天只是想找机会吐槽吐槽
--本文章不会分享任何源文件和成品--

首先打开AE,运用插件,会看到大大的叉水印和一些文字,其中所有插件通用的一些文字是这些

那么直接搜索一下文本demo,就轻松的找到了这两处地址

可我才点开第一个,就笑了,我相信现在即使是道行跟我一样甚至比我还浅的朋友,都看的出来问题在哪了

这就是一个非常非常基础的if语法,执行一大串
结果就是直接试一下把jz改成jmp,从打开IDA还不到三分钟,水印就这么没了

就这么简单,没后续了,正如标题所说,为什么代码不能写的太简单

免费评分

参与人数 2吾爱币 +1 热心值 +2 收起 理由
Issacclark1 + 1 谢谢@Thanks!
_fresh + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| loneprison 发表于 2024-9-3 13:42 |楼主
alanhays 发表于 2024-9-3 09:49
代码写的简单是好的,只是你的样品没有做防护措施,比如代码混淆或vmp化

如果是算法相关写简单其实是好的,但是这里吐槽的是核心注册代码也这么简单确实有点草率了,至于混淆什么的,可以理解为为性能考虑吧,这里吐槽也顺带带有,重点区域也直接裸代码不做任何处理(也就是仅混淆这段判断注册相关代码区块的意思),vmp壳反正应该是和AE插件无缘的(大概)
推荐
 楼主| loneprison 发表于 2024-9-4 15:31 |楼主
博爵 发表于 2024-9-4 09:20
搜索过,看着有些复杂就没尝试。

要么就是你方法用错了或者怎么的,就是直接拿一下github的Releases的win版本,然后用命令行调用就行了,推荐是和ff什么的一样放系统/用户变量里,README的Usage就是用法,jsxer <jsxbin path>
3#
龍謹 发表于 2024-9-3 07:21
4#
only998 发表于 2024-9-3 08:28
然后在你导出的视频里插入数字水印,法务工作一抓一个准
5#
anning666 发表于 2024-9-3 08:49
感觉是新手这样搞,老鸟一般不会...
6#
alanhays 发表于 2024-9-3 09:49
代码写的简单是好的,只是你的样品没有做防护措施,比如代码混淆或vmp化
7#
langlai 发表于 2024-9-3 11:10
太感谢了,很有用
8#
78zhanghao87 发表于 2024-9-3 11:27
jmp是啥?
9#
Wu19832707520 发表于 2024-9-3 12:14

好像是汇编代码,指跳过
10#
chen19980515 发表于 2024-9-3 13:14
很不错的帖子 学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-13 08:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表