吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15706|回复: 72
收起左侧

[原创] 浅谈新版火警教程系列(二)----去软件后门(针对0513版)

  [复制链接]
282858734 发表于 2014-5-23 13:25
本帖最后由 282858734 于 2014-5-23 13:30 编辑

前言:
感谢Shark恒在我第一篇文章发表后第二天就加了精华,我这里教程不算讲的最好,但是肯定实用。
实在是工作太忙,家里事情也比较多,每期更新都比较慢,还望海涵哈,今天出第二课教程,新版火警去后门程序,相信大家已经迫不及待了吧!
首先大家先了解一下什么是后门程序?
后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。

当然火警的后门主要功能就是帮作者的账号抢购,他先抢购,然后才是你的账号去抢购,作者的抢购过程是隐蔽的,你看不到,我们目的就是为了去除作者的抢购后门,真正做到我们自己的账号抢购,提高我们的抢购成功率!
注意:0520版本和0513版本基本类似,除了抢购地址每期都在变之外,其他代码仍然没有大的变动。
-------------------------------------------------------------------------------------------------------------------完美分割线----------------------------------------------------------------------------------------------
下面进入正题:还是老办法,使用.NET Reflector 8.1软件加载xiaomi0513.exe文件大家自己动手找到下面我的截图部分
1.jpg
未去除后门前的代码:
[C#] 纯文本查看 复制代码
private List<UserSekillVM> (int A_0)
{
    this.++;
    List<UserSekillVM> list = new List<UserSekillVM>();
    if (A_0 != 0)
    {
        string[] strArray = BA.(CJ.(PrivateImplementationDetailz.

("VQBBAGMAZwBCAHQAQQBFAGsAQQBiAHcAQgB3AEEASABRAEEAYwBnAEEAQQBjAGcAQgBHAEEARwAwAEEAYgB3AEIAbABBAEYATQA9AGcAYwAyAEIARwBBAA==")) + 

PrivateImplementationDetailz.("OgA=") + A_0).Split(new char[] { '\n' });
        int num = 0;
        foreach (string str in strArray)
        {
            if (!string.IsNullOrEmpty(str))
            {
                string[] strArray3 = str.Split(new char[] { '\r' });
                UserSekillVM item = new UserSekillVM {
                    Account = strArray3[0].Trim(),
                    Password = strArray3[1].Trim(),
                    Status = PrivateImplementationDetailz.("SQBtAHAAbwByAHQAZQBkAA==")
                };
                list.Add(item);
                num++;
            }
        }
    }
    return list;
}

2.png
那我们该怎么解决,有点C语言基础的人都能想到的,那我们无非就是不让后门程序执行,只需要在代码this.++;前加上一句代码,给A_0赋值等于0不就不会执行下面程序了吗?那我们就来试试吧。
1、打开菜单栏ToolS选择Reflexil v1.6
3.jpg
2、右击第000行选择Create New命令
4.jpg
3、如下图选择下拉框我们找到Ldc.i4.0,先定义一个数值0,然后我们将它赋值给A_0变量
5.jpg
4、点击Insert before select按钮插入一行如图,
6.jpg
5、继续在第001行重复上一步操作
7.jpg
6、在OpCode找到starg.s         Operand type里找到Parameter reference申明一个变量     Operand插入A_0变量,     最后点击Insert before select按钮如图。
8.jpg
7、添加完之后保存重新编辑好的程序,重新打开我们编辑好的程序看看是不是已经改好了,验证一下!
9.jpg
8、去后门代码如下:
[C#] 纯文本查看 复制代码
private List<UserSekillVM> (int A_0)
{
    A_0 = 0;
    this.++;
    List<UserSekillVM> list = new List<UserSekillVM>();
    if (A_0 != 0)
    {
        string[] strArray = BA.(CJ.(PrivateImplementationDetailz.

("VQBBAGMAZwBCAHQAQQBFAGsAQQBiAHcAQgB3AEEASABRAEEAYwBnAEEAQQBjAGcAQgBHAEEARwAwAEEAYgB3AEIAbABBAEYATQA9AGcAYwAyAEIARwBBAA==")) + 

PrivateImplementationDetailz.("OgA=") + A_0).Split(new char[] { '\n' });
        int num = 0;
        foreach (string str in strArray)
        {
            if (!string.IsNullOrEmpty(str))
            {
                string[] strArray3 = str.Split(new char[] { '\r' });
                UserSekillVM item = new UserSekillVM {
                    Account = strArray3[0].Trim(),
                    Password = strArray3[1].Trim(),
                    Status = PrivateImplementationDetailz.("SQBtAHAAbwByAHQAZQBkAA==")
                };
                list.Add(item);
                num++;
            }
        }
    }
    return list;
}

恩没问题了,我们改好了,这样我们就去除后门了,至于是否还有其他后门大家在去找找,还有别的方法可以去后门,比如直接删除代码等方法,大家自己去试试吧。上期点击率还不到10000,说明大家还是对我的教程不满意,这期如果能超过10000,我下期就出破解授权教程哈,还有大家多多回复,有什么问题直接说明,本来就是互相交流学习,只看不回复的会让我没有心情,没有动力继续写下去了!就这样吧~再见
去后门火警软件下载: quhoumen0513.zip (1.53 MB, 下载次数: 513)

第一课:浅谈新版火警教程系列(一)----如何去更新(针对0513版)

免费评分

参与人数 14热心值 +14 收起 理由
Aoouch + 1 谢谢@Thanks!
jewels + 1 我很赞同!
lr2000 + 1 热心回复!
守恒 + 1 没有脱壳文件就浮云了
风扑 + 1 谢谢@Thanks!
奥尔良烤番茄 + 1 鼓励转贴优秀软件安全工具和文档!
M丨sS丶酷囝 + 1 要脱壳教程啊~嘿嘿
781536564 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
zshqie + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
索马里的海贼 + 1 火警都是被你们逼上DNG的...
moke辰 + 1 谢谢@Thanks!
qq314024716 + 1 我很赞同!
f85460670 + 1 谢谢@Thanks!
Shark恒 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

985866352 发表于 2015-1-21 20:16
高手啊,破解软件
ken89648280 发表于 2015-1-21 01:00
哈喽凯蒂 发表于 2014-5-26 22:20
〃Sorry 发表于 2014-5-23 13:27
不错,支持楼主
车俊 发表于 2014-5-23 13:31
这个不错啊,顶了
我好气呀 发表于 2014-5-23 13:32
那壳怎么去。
Haiermily 发表于 2014-5-23 13:32
支持大神级作品
EvansFix 发表于 2014-5-23 13:33
赞你一个 希望楼主到时候能出个破解火警啊
星期五 发表于 2014-5-23 13:36
楼主大大的东西是俺们小白的福音啊
agbcd 发表于 2014-5-23 13:43
支持楼主
f85460670 发表于 2014-5-23 13:46
膜拜大神,
jer9y 发表于 2014-5-23 13:47
支持大神
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 06:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表