zzbsincere 发表于 2022-1-3 00:03

一款工业软件插件已打狗成功,但载入后该插件菜单下按钮不显示,求思路

本帖最后由 zzbsincere 于 2022-1-3 09:04 编辑

本人菜鸟一枚,也是第一次发贴,如有违规请删帖,

最近用到一款工业软件插件已打狗成功,但载入后该插件菜单下按钮不显示,
求思路(有可能有自校验,或打狗并不成功)
求大佬指点一下思路

打狗过程如下

查壳,VC++写的,64位DLL,无壳


把插件挂到主程序里运行提示


X64DBG附加主程序,F9运行


查看符号,双击进入插件模块



根据加密狗提示查到字符串(这里搜索英文“Creda_Warning_Message_for_Dog_Check_Start”)

然后跟进去,分析模块,再在每个读狗跳转的地方下断(略,后面调试过程中详解)
然后在整个函数首下断,如图

好了,全部断点设置好了,现在在主程序中退出这个插件

再点运行,让插件重新运行起来

好了,现在回到X64DBG,可以看到程序已经断下来了

然后直接F9运行,程序来到第一次检测狗的跳转断点,这里我们直接F8,往下走

上面这里我们直接F8,往下走


接着往下走,


以上就打狗完成

然后F9运行,回到主程序看看,程序正常运行起来了

现在做好补丁,关掉X64DBG,重新启动主程序

好了,程序重启了,可以看到插件正常运行,打狗成功

可以看到,插件是可以正常运行了,但是菜单一个按钮都没得,代码也重新跟了很久了,
实在是知道怎么处理这个了,求教一下各位大神,接下来思路怎么办



由于主程序比较大,还是附上度娘链接
1    主程序CREO链接:
       https://pan.baidu.com/s/1drmxhA_GaHdQMujxg1yXRA
       提取码:vwt7


2    主程序安装的时候需要用到的破解文件:
   链接:https://pan.baidu.com/s/1QpFpOoQSaoLHtD7gAUZciQ
   提取码:8c9n

3    目标程序的插件安装包:
       链接:https://pan.baidu.com/s/1Ozxk1N9St7H8D4yIv2gwkw
       提取码:uafl

Wapj_Wolf 发表于 2022-1-3 07:51

其实我最关心的是什么工业软件,看起来是三维设计的。

wkxq 发表于 2022-1-3 08:07

就是Creo的一个插件,在哪里下载,没有东西调试呀,不然怎么告诉你问题出在哪儿

zzbsincere 发表于 2022-1-3 08:13

Wapj_Wolf 发表于 2022-1-3 07:51
其实我最关心的是什么工业软件,看起来是三维设计的。

主程序是creo三维设计软件。

zzbsincere 发表于 2022-1-3 08:19

wkxq 发表于 2022-1-3 08:07
就是Creo的一个插件,在哪里下载,没有东西调试呀,不然怎么告诉你问题出在哪儿

主要是必须要先安装主程序,才能加载插件去调试,这类软件安装包都比较大,有4GB。光调试插件Dll没得用。因为这类插件是主程序提供接口,然后要运行的话调用了很多主程序的dll。

simmtech 发表于 2022-1-3 08:23

这个软件知道,我研究研究。

scncrenyong 发表于 2022-1-4 17:04

软件太大,下载头大,有些软件有自效验,修改代码,功能就没有。
注意某些跳转上面call的返回值,关键call要跟进去看看。
页: [1]
查看完整版本: 一款工业软件插件已打狗成功,但载入后该插件菜单下按钮不显示,求思路