吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 53092|回复: 184
收起左侧

[.NET逆向] 某抢购侠最新版的破解过程..希望班煮大力支持

    [复制链接]
hnz2010 发表于 2015-1-10 10:57
本帖最后由 hnz2010 于 2015-1-10 18:34 编辑

最近在研究了.net程序,在破解软件的同时,发现这款软件与我破解的软件类似,就当温故练习了。

该软件低级版本的破解教程与文件:
http://www.52pojie.cn/thread-287945-1-1.html


再次感谢 小小小青年 的教程。

教程比较长,图也比较多,请大家认真看完。


1.得到启动的dll文件
PEID 查壳
1.png
什么都没有,其它果然它是什么都没有

OD载入,发现这个软件会在内存中生成一个dll文件,然后程序加载它,跟踪代码,在程序的关键点断下:
2.png

lord PE直接dump dll文件镜像:
3.png

将dump.dmp直接改成 Nie.Launcher.dll ,为什么改成这个名字呢,因为打开dll时,它内部是这个名字。


4.png

经查,这个dll没有加壳,是个原生态的dll文件。


2.生成启动文件。
研究原程序发现在调用完这个dll中的接口后,就完成了它的使命。而这个dll是.net程序,原程序猜测是C++的,dll文件在内存中拼接出来的,生成过程中还数据搬移、解密什么的,没细看。
为了实现dll的修改,及方便及时运行,看修改结果。直接动手自已写启动exe了。

先看看这个dll文件吧:
5.png

里面包含了一个Run方法和一个string参数。 跟踪原程序发现调用了此函数,切参数为unicode "102" .先记下吧。

写一个简单的C#程序,在里面调用这个Run方法,且传入"102"这个参数,程序出现了如下情况:
6.png

什么版本要更新。 ,而它的原程序,并没有显示要更新啊。记下版本信息:v1.1.0.3。
是不是传入的参数不对啊,再试改成“110”,直接如下情况:
7.png

到底什么情况啊。 研究了一下dll中的代码,发现它联网后,获得了版本信息,然后与application.version什么的比较,完全不懂嘛。


偶然的机会,打开原程序到cff中时,发现:
8.png

难道,难道 是exe的版本号信息 ?(和更新提示的版本一样) 已不相信世界上有真爱了。
马上动手修改启动exe文件的版本号信息:
9.png

改成1.1.0.3 得新编译,生成了启动文件:
10.png

还是挺好看的嘛。

试着运行下:
11.png

好吧,终于跑起来了,要进入到.net的世界了。

3. 7xk文件的解密
在程序下面看到很多7xk文件,分析Nie.Launcher.dll中的程序发现,它们都是加密过的dll文件。直接解密它们吧。

它的解密程序,倒是简单,直接从Nie.Launcher.dll中复制出来就可了:

12.png

建一个C#程序吧:
13.png

直接将7xk文件解密成dll:
14.png

7xk(7侠客哈),你把这些文件的解密算法如此简单,我对你的敬仰之心,少了几分。


这些dll也是原生态的,没加壳。 将这些复制到原程序下,名字后缀改为7xk吧。

4.破解 reflector 不得不说这是个神器
打开Nie.Launcher.dll :
1.png

干掉它的更新和文件MD5校验。 此处的干掉更新,我不是完全确定,必竞我在网络方面是小白。


干掉MD5是因为我们解密了它的7xk文件。

再往下看:
2.png

好吧,干掉它的7xk文件解密,因为我们已经解密过了。解密过的7xk文件,我们才能好好的玩耍哈。


好了,我们跳过程序的注册码弹窗,进入主程序:
3.png

研究发现,它有没有注册,和一个变量相关的:

4.png


这是你了。在这个变量所属的类中,在其构造函数中,直接对其赋值为true.

不知道C#中叫不叫构造函数,才学C#不到3天。

改完后程序可以运行了,但运行一会儿就弹窗说“注册码已过期”,一点程序就关闭了。


搜索所有7xk文件,也没有找到类似的字串,是不是它的非.net dll中的字串呢,拿程序下面的dll与低版本比较,没有什么不同嘛。

突然想到是不是网络服务器端发过来的字串哈?
网络小白的无奈。


研究下代码,突然看到:

2.png

反正是去掉 网络端的信息。
竟然还有,exec远程执行的后门

难怪360会报这是木马了,希望作者改进吧。



最后都修改完了:
15.png

看到永久有效 都莫名的兴奋。


结语:
程序还是挺复杂的,作者用心良苦。因为此软件的功能没有验证。喜欢的同学可以用 小小小青年的版本,特别喜欢,请支持7xk正版!添加了附件。这个软件有后门,大家谨慎点,也可以研究下后门的代码,在此就不多言了。























Carck.part1.rar

900 KB, 下载次数: 830, 下载积分: 吾爱币 -1 CB

Carck.part2.rar

389.44 KB, 下载次数: 612, 下载积分: 吾爱币 -1 CB

两个都要下哈

点评

17楼是另一种方法,具体的大家自己研究吧,更加容易  发表于 2015-1-10 22:34
建议做个word或者pdf文档上来  发表于 2015-1-10 12:05

免费评分

参与人数 47热心值 +47 收起 理由
jimmyyq + 1 用心讨论,共获提升!
1485573943 + 1 我很赞同!
乱月 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
谢鹰杰 + 1 谢谢@Thanks!
cv130 + 1 我很赞同!
吴语者 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
apple_chen + 1 鼓励转贴优秀软件安全工具和文档!
windroid + 1 谢谢@Thanks!
dhysh5512176 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
yanleiuddd + 1 --------
浅笑、世人颜 + 1 牛B的一塌糊涂 .net软件写我都感觉难 别说.
chunjun0218 + 1 热心回复!
lizejun + 1 我很赞同!
kouyuu + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
978548481 + 1 热心回复!
shilinzhilang + 1 鼓励转贴优秀软件安全工具和文档!
刃夜 + 1 谢谢@Thanks!刚入门请多指教
blland + 1 谢谢分享
Lazy熊 + 1 努力学习,争取到楼主的水平
水木鱼 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
gxcz + 1 太叼了,果断加分,另外还有人发了完善版去.
Passerby + 1 我很赞同!
海水很咸 + 1 我很赞同!
Charm + 1 楼主辛苦了,太支持你啦
hehe8973 + 1 鼓励转贴优秀软件安全工具和文档!
听鬼哥说故事 + 1 热心回复!
sndncel + 1 不得你说,这技术真心牛X呀。。。。哈哈。
开心happy + 1 我很赞同!
tzxinqing + 1 实在厉害,膜拜大牛分析作品
xcr23 + 1 鼓励转贴优秀软件安全工具和文档!
ccn1974 + 1 谢谢@Thanks!
plllp + 1 我很赞同!
执笔写下情 + 1 话说楼主能帮我个小忙吗, !!!
小小小青年 + 1 分析的比我详细,看懂了整个软件的逻辑破解.
吾爱_暴走 + 1 我很赞同!
蚯蚓翔龙 + 1 我很赞同!
wanttobeno + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
凉游浅笔深画眉 + 1 会有天使替我爱你。。。。。。。。。。。。.
邪恶博士 + 1 你的方法太麻烦,这软件2到3分钟戳死无压力
yAYa + 1 实在厉害,膜拜大牛分析作品
nass + 1 鼓励转贴优秀软件安全工具和文档!
linzi + 1 谢谢@Thanks!
风雨归舟 + 1 加附件吧,小小小青年的早以失效,京东改代.
Syer + 1 我很赞同!
q1285257165 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
19nuclear91 + 1 我很赞同!
bigharvest + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

邪恶博士 发表于 2015-1-10 22:30
直接DotnetDumper出5个dll,京东抢购侠.dll中删除2处代码,Nie.Management.dll删4处代码,然后用aau写个启动器调用主窗口就行了

免费评分

参与人数 4热心值 +4 收起 理由
吴语者 + 1 我很赞同!
浅笑、世人颜 + 1 确实简单多了 省去N步骤
炽日夕辉 + 1 谢谢@Thanks!
Passerby + 1 我很赞同!

查看全部评分

nass 发表于 2015-1-10 22:06
3yu3 发表于 2015-1-10 21:57
好贴,话说有些暗桩不细心还真找不到在哪里。。。
linzi 发表于 2015-1-10 21:51
谢谢,凡是高手都是自称自己是小白
Hmily 发表于 2015-1-10 20:58
思路过程挺清晰,加精鼓励,期待更多分享!
 楼主| hnz2010 发表于 2015-1-10 18:32


不要这样子,本身就为汉子。
1257276297 发表于 2015-1-10 18:10 来自手机
女汉子出来了。
yajoo41 发表于 2015-3-13 17:01
小白路过,观摩大神了……
jerry828 发表于 2015-3-3 16:59
谢谢分享,学习一下
jianguo922 发表于 2015-2-28 22:39
建议做一个word或者pdf文档发上来
myhock 发表于 2015-1-10 11:05
谢谢分享
tony2526 发表于 2015-1-10 11:10
楼主好强大,谢谢分享了
出尘雨 发表于 2015-1-10 11:27
感觉刁刁的样子~
f378694339 发表于 2015-1-10 11:29
很给力的过程
q1285257165 发表于 2015-1-10 11:32
楼主不会是女的吧
sfshine 发表于 2015-1-10 11:34
楼主是妹子??? 厉害 学习
凉游浅笔深画眉 发表于 2015-1-10 12:01 来自手机
只有我知道楼主是男人
19nuclear91 发表于 2015-1-10 12:03
建议做一个word或者pdf文档发上来
风雨归舟 发表于 2015-1-10 16:22
软件小白,需要这款软件,不知道能不能按您的教程搞定。小小小青年的已失效,谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 08:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表