吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 23848|回复: 147
收起左侧

[原创] 飘零商业版3.5VM的爆破特征

  [复制链接]
1354669803 发表于 2013-7-14 12:15
本帖最后由 1354669803 于 2013-7-14 12:17 编辑

看了@wonderzdh 大大的分析 然后自己跟了下 发现可以这样写 只不过这样写虽然是可以用 但是有蓝屏 需要干掉蓝屏

我正在想办法通过patch数据来达到修改蓝屏的目的 不然太坑爹啦 他的思路是不错 不过对于VM以后就挂了

然后特征的话你们会用就用 不会用我也不多说什么 只是说我研究了一上午的成果做一个记录罢了 我不想解释

这个特征本来是不想放出的 是打算放在本人的培训班教程的 不过现在放出来倒也没什么 思路可以再研究

思路就是把关键的一跳通过mov 的形式转换出来 虽然VM改变了代码的形状 但是实质上该跳的还是会跳

假如说jnz跳到一个地址 是实现的状态 那么VM了 也就是这句代码变形 它实际上还是跳到了那个地址 不会改变

而我们假如不想让他跳到那个地址也就是让跳转失效 就通过修改值与值来改变ZF标志位

假如jnz上面的比较是cmp eax,0 也就是eax=0就不跳 eax≠0就跳 我们想让他不跳就是xor eax,eax 两值相等jnz不跳

大概就是这么个意思 好了 不多说了 看在我研究这个特征一上午的分上 要加点CB和热心啊  不然我以后再也不要分享了

再次感谢@wonderzdh  如果没有他的思路我也想不到 哈哈

55 8B EC 81 EC 18 00 00 00 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 C7 45 F4 00 00 00 00

上面的原来的特征 下面的后来特征 替换下就可以了

B8 01 00 00 00 55 8B EC 83 EC 18 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 C7 45 F4 00 00 00 00
8B E5 5D C2 0C 00

点评

明天再补吧!  发表于 2013-7-14 14:19
不是不加,今天木有了。  发表于 2013-7-14 12:32

免费评分

参与人数 12热心值 +12 收起 理由
Okay + 1 虽然我暂时看不懂,还是要膜拜下,
有蛋要扯 + 1 已答复!
Smallhorse + 1 我很赞同!
blmk + 1 说好的今天补来了!
吾爱扣扣 + 1 虽然没有玩过飘零,但好像很流B的样子。。膜.
5201314 + 1 我很赞同!
shaodian87 + 1 我很赞同!
luoenlai + 1 我很赞同!
wjl + 1 谢谢@Thanks!
No_what_can't + 1 哈哈 支持 只有热心了
逍遥枷锁 + 1 向K大致敬,谢谢分享。
Shark恒 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
Shark恒 发表于 2013-7-14 12:29
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 1354669803 发表于 2013-7-14 12:16
我的沙发我做主

点评

我错了。。  发表于 2013-7-15 00:29

免费评分

参与人数 1热心值 +1 收起 理由
吾爱扣扣 + 1 今天的最后一次。。给了你。。

查看全部评分

小雨细无声 发表于 2013-7-14 12:31
{:1_928:}KELLY牛。今天最后的热心和分都给楼上恒大了。

点评

你欠我的要还我 骚年  发表于 2013-7-14 12:40
我替你给他加了。6CB是你加的,我只给了他1热心~  发表于 2013-7-14 12:33
wuaixuexi 发表于 2013-7-14 12:31
膜拜大大支持你
w394634587 发表于 2013-7-14 12:32
果断学习一下 哈哈
wuaixuexi 发表于 2013-7-14 12:33
K大 这特征码 对VM的有效果吗

点评

实在不想说什么  发表于 2013-7-14 12:41
yAYa 发表于 2013-7-14 12:34
看看!  必须学习!
ziliansha 发表于 2013-7-14 12:36
仔细看看
丶小白Jay 发表于 2013-7-14 12:39
看看啊= = =
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-10 07:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表