nanceng 发表于 2024-2-2 21:46

一款vmp壳fz逆向问题请教

本帖最后由 nanceng 于 2024-2-2 21:51 编辑

先查壳






小白通过MessageBoxA函数断点找到错误弹窗函数




然后逮着这一层call和上一层call疯狂分析,f8跟了几十遍没有找到成功窗口,一直以为是下图判断验证。




后来找了一个试用版本,在相同地方下断点以后发现,账号密码正确以后直接跳转主窗口了,这个call就是单纯的弹窗函数。


随后一直f8跟踪到这一层,随后尝试下断点,但是不点登录按钮也会卡断点,后面就不知道怎么分析了求大神讲解。
下载:https://wwd.lanzouj.com/i1Cl21n3reaj 密码:8888




还想请教一个问题 另一个软件到底是什么壳,用od载入运行就提示需要管理员权限,用X32dbg可以直接运行

myjz 发表于 2024-2-14 15:22

你也在搞天神呢,弄出来了吗

jiachenhui 发表于 2024-2-15 08:46

压缩包里一个是可可,另一个是myauth

nanceng 发表于 2024-2-18 19:44

jiachenhui 发表于 2024-2-15 08:46
压缩包里一个是可可,另一个是myauth

怎么判断的啊 大佬,还有第二个用od运行提示管理员,直接打开或者用x32dbg就能正常运行,我尝试过jmp掉弹窗,然后登录界面也不加载了

jiachenhui 发表于 2024-2-18 19:51

nanceng 发表于 2024-2-18 19:44
怎么判断的啊 大佬,还有第二个用od运行提示管理员,直接打开或者用x32dbg就能正常运行,我尝试过jmp掉弹 ...

抓包就能看到

nanceng 发表于 2024-2-18 19:52

jiachenhui 发表于 2024-2-18 19:51
抓包就能看到

我抓包看到是自建的两个服务器

nanceng 发表于 2024-2-18 19:53

jiachenhui 发表于 2024-2-18 19:51
抓包就能看到

能不能尝试破解并给与一点思路呢,大佬
页: [1]
查看完整版本: 一款vmp壳fz逆向问题请教