吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 172|回复: 5

[求助] 全VM的易游如何找变量数据

[复制链接]
发表于 2018-5-16 22:57 | 显示全部楼层
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
求助软件脱壳或者破解思路时,请务必在主题帖中描述清楚你的分析思路与方法,否则会当作求脱求破处理;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类改成【已解决】
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人。
本帖最后由 lyrong 于 2018-5-16 23:07 编辑

这次学习破解,我接连两次遇见全VM的软件,第一次是核盾的,反调试,但是感谢论坛的大大,我解决了,这次这个软件,不仅加密了字符串,而且加密了函数,比如GetVarible接口,在程序段搜索字符串,直接是搜索不到的,而且,普通的打补丁比如PYG的内存补丁,是打不上补丁的。


软件的地址先附上吧:
https://pan.baidu.com/s/1ntgifjL26lE-HIZ600Q8mw

在易语言核心支持库下断,会不停在检测驱动模块和进程列表循环,搜索Process32Next然后段首返回,能跳过循环。

之前被程序的数据返回量吓了一跳,因为自己接触的是不带变量的,下面是封包拦截的URL(仅登陆):

http://w.eydata.net/1e5f468f0b2941e1ca 地址:594015
http://w.eydata.net/ca601f77b87aa81410 地址:594053
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/f4538cb5529874b779 地址:59409B
http://w.eydata.net/950ae70624c4ee3d31 地址:5942B2
http://w.eydata.net/4b112e197e251b91b3 地址:5AA064
http://w.eydata.net/3317f58ad46e6dad69 地址:5AA09D
Snap1.png Snap2.png Snap3.png

获取到了用户注册和充值改密WEB 链接,但是也只能高兴一小会,因为账号验证全在登陆上,附上我获取到的数据:
密钥:
0C28D4271B91F340C4177F36C0ED07BB
注册:
93a5e1bfa144f38298
登陆:
1e5f468f0b2941e1ca
充值:
b389ffe54d2de879f5
到期:
3317f58ad46e6dad69
变量(不确定,没接触过):
f4538cb5529874b779

下面附上我疑惑不解的几张图:
Snap4.png Snap5.png Snap6.png

有大大说易游抓包就可以,我尝试抓取充值、注册的包,发现链接数量少,很容易山寨替换,但是这个软件点登录(一个标签),却出现了多个地址:
http://w.eydata.net/1e5f468f0b2941e1ca
http://w.eydata.net/ca601f77b87aa81410
http://w.eydata.net/f4538cb5529874b779
http://w.eydata.net/950ae70624c4ee3d31
http://w.eydata.net/4b112e197e251b91b3
http://w.eydata.net/3317f58ad46e6dad69
因为初次接触带变量数据的易游,一般的易游web点登录只有登录接口、到期时间和最新版本3个接口,另外是用户数据接口,但是这个软件为啥有这么多,都表示些什么呢?

附上正版账号:lyrong 密码:lyrong 别干坏事哦,大家都不容易!

还有,对于字符串全VM了,如何找寻到数据呢(非封包方式),希望得到大家的解答,谢谢了!

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2018-5-16 23:05 | 显示全部楼层
虽然看不懂,但还是难掩我对大神的仰望

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2018-5-16 23:48 | 显示全部楼层

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2018-5-17 04:24 | 显示全部楼层

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2018-5-17 11:12 | 显示全部楼层
还要下载个什么平台才能打开,麻烦啊

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2018-5-18 06:37 | 显示全部楼层
我也接触过变量的易游 验证时程序会开启自效验 你在自效验 下个断就知道了

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2018-5-23 02:01

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表