孙忠山 发表于 2016-4-16 21:18

金盾2019加密视频提取

闲得无聊,尝试用纯OD脚本做一个金盾2019的提取



详细分析不多介绍



008AD04D . E8 8299B5FF call 金盾19播.004069D4
008AD052 . 8BC7 mov eax,edi
008AD054 . 99 cdq
008AD055 . 034424 08 add eax,dword ptr ss:
008AD059 . 135424 0C adc edx,dword ptr ss:
008AD05D . 52 push edx
008AD05E . 50 push eax
008AD05F . 8BC3 mov eax,ebx
008AD061 . E8 9A75BBFF call 金盾19播.00464600
008AD066 . 8B4424 18 mov eax,dword ptr ss:
008AD06A . 50 push eax
008AD06B . E8 D00EB6FF call 金盾19播.0040DF40
008AD070 . 59 pop ecx
008AD071 . 8BC7 mov eax,edi //下个硬件断点,视频提取的关键位置
008AD073 . 83C4 28 add esp,0x28
008AD076 . 5D pop ebp
008AD077 . 5F pop edi
008AD078 . 5E pop esi
008AD079 . 5B pop ebx
008AD07A . C3 retn



堆栈:

0012EF6C 04A5B820 buffer
0012EF70 00008000
0012EF74 00000000



sf268 发表于 2017-12-31 18:57

谢谢分享

落枫BJ 发表于 2017-4-4 13:40

手头上的播放器写着的是专用播放器2017,然后od载入,在专用播放.data那里跟随进入,发现和你讲解的那个不一样,也就没有找到可以修改机器码的地方。用2019的脚本进入,也还是要密码的~

jj8426 发表于 2016-4-16 21:23

视频是什么类型的

xiawan 发表于 2016-4-16 21:23


膜拜神贴,后面的请保持队形~

孙忠山 发表于 2016-4-16 21:25

jj8426 发表于 2016-4-16 21:23
视频是什么类型的

脚本仅用于能在本机播放的跳加密视频提取。

Lewtq 发表于 2016-4-16 21:29

无论什么加密的视频都可以提取吗?

chinasmu 发表于 2016-4-16 21:42

前排招租

水立方 发表于 2016-4-16 23:19

谢谢分享。

84852153 发表于 2016-4-17 00:14

还以为是软件
谢谢分享。

破解粉丝 发表于 2016-4-17 06:23

只 有一个osc文件,如何操作提取?完全不懂!

孙忠山 发表于 2016-4-17 07:53

破解粉丝 发表于 2016-4-17 06:23
只 有一个osc文件,如何操作提取?完全不懂!

脚本都不会用么?
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 金盾2019加密视频提取