吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1420|回复: 16

[原创] 浅谈C/C++程序设计学习与实验系统20155加密机理与漏洞

[复制链接]
发表于 2017-12-7 16:26 | 显示全部楼层
软件:C/C++程序设计学习与实验系统20155
形式:双启动、vb加密:VMP、关键段VMP
理由:欣赏作者的加密方式、剖析加密中的漏洞
工具:吾爱破解OllyDbgv2.10;ExeinfoPE_V0044prev3;Hash & Crypto Detector v1.4;zeus;ImpREC 1.7e;WinHex;VMP分析插件1.4软件安装后,两个执行程序WinTc.exe、Mwintc.exe。

按部就班,ExeinfoPe查壳
图片1.png

VMProtect v.1.6x - 2.03 (demo) 2003-2009 PolyTech,VMP壳Hash & Crypto Detector查Hash验证,选Total Scan项
图片2.png

什么都没有,我们把后面剧情前透一下,通过脱壳,会有Hash验证的,还不止一处。不信?我们用WinHex对主程序Mwintc.exe动个小手术试试,WinHex打开Mwintc.exe,拉到尾部,随便改一个字节,将00改为90,保存退出
图片3.png

吾爱破解ollydbgv2.10加载刚才改动的Mwintc.exe,F9走起
图片4.png

有改动,所以不能运行。通过前面的热身,我们对这个软件做一个基本的了解,这个软件被作者保护得很严实。显而易见,原程序是无法动手脚了,只有先脱壳,脱壳方式请参考本人文章https://www.52pojie.cn/thread-661355-1-1.html 某语言学习软件加密探索2009;(这样引用合不合适,请版主指正)后面会附上脱壳程序。脱完壳后,Hash & Crypto Detector查验证一下
图片5.png

下面我们来调试脱壳后的程序请按https://www.52pojie.cn/thread-661355-1-1.html 某语言学习软件加密探索2009;(这样引用合不合适,请版主指正)的方法找到钥匙。od带参数载入Mwintc_dump_.exe,我们来运行一下程序
图片6.png

出错。我们不按常理出牌,作者肯定不会按常理编,当然,这里还是要透露一下的,这个错误提示是由程序发出一个异常处理产生的,调用在VB系统函数里。有兴趣的朋友可以自己找找。好,我们到程序里面去看看,od重新加载,我们在程序中找到005cce10段,下F2断点,F9走起,断在005cce10,(为什们你要在005cce10下断点?答:我在调试中找到的结果。)
图片7.png

然后一路F8,到005cd9bd这个call,
图片8.png

在从005cce10到005cd9bd,一路F8的过程中,我们会发现程序在功能初始化。005cd9bd call,F7跟进,跟进后发现太多JMP指令,我们借助一个VMP分析插件,论坛中有,后面插件我也附上,分析虚拟程序
图片9.png

然后重新加载,继续到刚才分析虚拟程序的那一段,上下翻看,看看会有什么,
图片10.png

呵呵,原来这段程序被VMP掉了,难怪这么多JMP,程序作者在程序整体VMP的情况下,还对其中的一些代码加了VMP,所以想对程序完全脱壳,那是非常非常困难的。好了,前面的还是热身,下面才进入重点。前面讲了,程序有验证,那么我们就来找找这个验证,通常我们会对MD5位置下断点,但我们今天不会对MD5位置下断点,我们以一种独特的方式来解决他(是不是本人独创?不知道)。我们先取消005cce10处的断点,对VMP掉的段的00578173下断点,为什么要到00578173下断点啊?答:00578173藏有作者的秘密啊,呵呵,否则你VMP这一段干嘛。这里是漏洞一了,我们称他欲盖弥彰。od重新加载,F9走起,断在00578173
图片11.png

前面讲了,我们不对MD5位置下断点,我们对系统函数CreateFileA或者CreateFileW下断点
图片12.png

取消00578173断点,F9走起,再F9,再F9,反正到出现下图效果,呵呵
图片13.png

X:\JMSOFT\CYuYan\Mwintc_dump_.exe,没事你CreateFileA X:\JMSOFT\CYuYan\Mwintc_dump_.exe干嘛。如果我们不脱壳的话,应该是CreateFileA X:\JMSOFT\CYuYan\Mwintc.exe,那就把Mwintc.exe给他,
图片14.png

效果
图片15.png

一路F9一路给,最后,
图片16.png

程序界面出来了。这里就是漏洞二了,我们称他万变难离其宗。有兴趣的朋友去脱壳程序中找到要Mwintc.exe的地方,修改一下,这里不会提供注册机或者爆破程序,我们分析他都不容易,程序作者编程也不容易,希望大家多支持国产正版,本文主要是和大家交流这种加密方式的漏洞。最后附上一张软件完整功能的图
图片17.png

脱壳文件太大就不传了。
图片18.png

VMP分析插件1.4.zip

302.96 KB, 下载次数: 12, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 9吾爱币 +13 热心值 +8 收起 理由
52pojie3009 + 1 + 1 谢谢@Thanks!
这是追求不是梦 + 1 + 1 热心回复!
pk8900 + 1 + 1 谢谢@Thanks!
Poner + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
txwtech + 1 + 1 谢谢@Thanks!
caoxin052 + 1 我很赞同!
笙若 + 1 谢谢@Thanks!
wangxp + 1 + 1 谢谢@Thanks!
只手过河 + 1 + 1 已答复!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

 楼主| 发表于 2017-12-8 20:27 | 显示全部楼层
Hmily 发表于 2017-12-8 17:33
另外看了下,你这个vmp插件我也没看出来用途是干嘛的,最后的结论是过自校验?

Hmily大虾,谢谢整理版面。vmp插件只是演示程序VMP;最后的结论肯定是要过自校验,这个程序最大的亮点就在此。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

 楼主| 发表于 2017-12-8 20:20 | 显示全部楼层
thinkfish 发表于 2017-12-8 16:39
说实话,这个软件加密非常牛的,即便有漏洞也值得学习!希望楼主再整理得更详细些,给后来人指点指点。
由 ...

这篇文章对这个软件的加密已经介绍99%了,仔细读。再介绍就成注册版了,有违初衷

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 17:55 | 显示全部楼层
格式太乱了,我稍微给你编辑下,把图片换个行。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 19:23 | 显示全部楼层
学些了!!!66666

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 20:08 | 显示全部楼层
有点乱,不过感谢分享

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 20:31 | 显示全部楼层
感谢分享。基本流程很清楚,虽然我不知道各个断点怎么找到的。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 22:05 | 显示全部楼层
写的好深奥啊,是你自己分析的吗?

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 22:57 | 显示全部楼层
学习一波,楼主辛苦了

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-7 23:33 | 显示全部楼层
楼主做的很详细,感谢分享,学习了

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-8 08:22 | 显示全部楼层
学些了!!!66666

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2017-12-8 10:59 | 显示全部楼层
感谢分享,学习中

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2017-12-12 04:50

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表