吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 34567|回复: 45
收起左侧

[分享] 图文讲解破解某某辅助可可验证,补码 + 爆破

  [复制链接]
飘零雪 发表于 2015-9-15 02:04
本帖最后由 1095166075 于 2015-9-15 02:08 编辑

其实这个辅助改eno的方法也是可以的,但是改eno有没有效果我就不知道了,我们不管他的eno,换一种方法破解,教程开始。

软件运行图:
1.png

OD附加,来到401000
1.png

我的一个习惯,载入OD,其他的先不用管,先去干掉退出和蓝屏,右键查找二进制字符串FF25,一个一个找,找到后段首ret
3.png

蓝屏探寻,探寻到了以后他会自动显示地址,复制地址,Ctrl+G输入地址,段首ret
4.png


然后中文智能搜索,看看有没有暗桩之类的,这个辅助没有,那就不管了。
接下来就开始补码,复制 8B5424048B4C240885D2 这段代码,右键查找二进制字符串,粘贴,确定

5.png

来到这个位置,我们往下看,注意看红色框框内的这条线,他从004014DD开始一直走到00401578这个地址处,忘记说了,别忘了分析一下代码,分析完后他就会显示这条线了
6.png       7.png   

我们从头到尾全部选中这段代码,二进制复制
8.png


现在我们去坑代码,右键查找二进制字符串,输入一大堆0000,找一个空白的地方,如果是出现下图2的情况,右键从模块中删除分析,删除分析后,就是下图3的样子了。
9.png 10.png    11.png


找一个位置,右键,二进制编辑,然后粘贴刚才复制的那段代码,确定,
12.png 13.png 14.png

然后记住第一段代码的地址,或者直接复制他也行,右键,复制到剪贴板
15.png


回到004014DD,汇编,修改成jmp 0069566A        就是上图的地址
17.png     18.png

接下来开始爆破,爆破码 558BEC81EC34000000C745FC00000000C745F800000000   ,复制这段代码,查找二进制字符串,粘贴,确定
19.png    20.png

然后往下找到断尾处,看到是retn 0x8 ,那我们就把上图2的位置,双击,输入mov eax,0  汇编
21.png     22.png 23.png

汇编窗口不要关闭,继续输入ret 8  点击汇编,注意看清汇编代码之间有空格
24.png 26.png

OK,修改完了,F9运行
27.png

辅助登录窗口,点击登录,登录成功    PS:这背景跟字体颜色我也是醉了,
28.png


好了,教程结束,别忘记加分。。。。。。。辅助不发了,免得说有病毒,删帖





点评

你这是补码吗?我去~  发表于 2016-10-31 20:06
這所謂的補碼 實乃多此一舉  发表于 2015-9-15 09:26
这是干掉可可最麻烦的方法,而且仅限e语言以及delphi,搜索eno是干掉可可第二麻烦的方法,最简单是一字节爆破  发表于 2015-9-15 06:55

免费评分

参与人数 8吾爱币 +1 热心值 +8 收起 理由
jsfq444 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
linzi + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
好好学音标 + 1 虽然还不怎么明白,但是很支持这种贴
zhangxiang5306 + 1 我很赞同!
fanzhennan + 1 热心回复!
1154h + 1 热心回复!
ablack + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
岁月荏苒一过往 + 1 大早上也是蛮拼的

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wanmingxiao 发表于 2016-7-3 00:40
楼主,按照你的方法步骤,最后运行后出现这样一个  {应用程序错误:应用程序发生异常 unknown software exception (0xc0000096),位置为
0x0049b03d。  要终止程序,请单击“确定”。要调试程序,请单击“取消”。}
请问该怎么解决?拜谢!
suiyingec 发表于 2015-9-15 03:00 来自手机
shidabao1 发表于 2015-9-15 06:33
飘舞的雪花 发表于 2015-9-15 07:39
支持楼主。
FFFa条 发表于 2015-9-15 09:21
虽然不懂这些但是看上去很厉害的样子
lwt69 发表于 2015-9-15 10:06 来自手机
小白晕车了
kent8 发表于 2015-9-15 10:22
学习学习!!
Hmily 发表于 2015-9-15 11:53
说说原理?直接上修改代码看不懂。

点评

copy二進制 然後粘貼到空代碼地址 原地址 多了個jmp 無條件轉移 指向修改地址 多此一舉   发表于 2015-9-16 11:42
azuresky0819 发表于 2015-9-15 15:44
来看看找感觉,反正现在我还是没能理解
a122737841 发表于 2015-9-15 15:52
收藏起来慢慢看
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-15 21:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表