吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4399|回复: 63
收起左侧

[原创] 小白分析破解某F辅助

  [复制链接]
qq1481 发表于 2024-7-15 22:01
一直对逆向分析有兴趣,但是始终没有行动。碰巧遇到一个没有壳的程序,那就试一下。
image.png



1.拉进x32dbg,对MessageBoxA进行断点。
image.png


2.执行到返回,一步步找到这个程序失败弹窗是哪来的。
image.png
看到这上面还有个驱动加载失败,应该这个函数头就是核心判断函数了,到函数头断点试一下。


3.在函数头往下走,找到了这个
image.png
根据流程图也可以看到,这个应该就是关键跳
image.png
直接nop掉,试一下。
image.png
此时出了一个弹窗,向桌面写出了一个dll,这个应该就是程序功能的dll了,轻松解决。
......了吗?


正当我以为如此简单的时候,打脸来了,点击弹窗的确定后,程序会立即结束。。。
应该是有二次校验,于是继续向下分析


4.解决二次校验
image.png


这里跟进去,发现有两个地方:
image.png


image.png
这两个判断[ebp-c]的值是否大于等于1,成立就继续执行,否则直接调用TerminateProcess函数结束程序。
那就直接让他必须跳就好了。直接修改成jmp
image.png
image.png

免费评分

参与人数 17吾爱币 +19 热心值 +14 收起 理由
Hmily + 5 + 1 用心讨论,共获提升!
imimn + 1 + 1 热心回复!
s147895623 + 1 谢谢@Thanks!
wenzidancer + 1 用心讨论,共获提升!
雨季丶 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
ForCifer + 1 + 1 热心回复!
lgc81034 + 1 谢谢@Thanks!
TOUD + 1 + 1 用心讨论,共获提升!
janken + 1 + 1 热心回复!
略略略略 + 1 我很赞同!
leonzhi + 1 + 1 我很赞同!
silenter6speake + 1 谢谢@Thanks!
feng8023lin + 1 + 1 我很赞同!
为之奈何? + 1 + 1 我很赞同!
xiaojian40 + 1 + 1 热心回复!
开心熊猫741 + 1 + 1 热心回复!
wojiaoxiaoqi + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zzh888888 发表于 2024-7-15 23:50
大老,能不能帮我破下毒奶粉的~

免费评分

参与人数 4吾爱币 -21 违规 +1 收起 理由
烟99 -15 + 1 多次求破解!
wzc01111274 -1 论坛禁止求脱求破,求助软件分析思路,务必在主题帖中描述清楚你的分析思路.
Caraciold_Jr -3 此为违规行为,请遵守论坛版规!
Abby_小杰 -2 论坛禁止求脱求破,求助软件分析思路,务必在主题帖中描述清楚你的分析思路.

查看全部评分

Lty20000423 发表于 2024-7-16 07:45
逆向的底层果然还是汇编,可惜了,上学的时候就学了几个符号
sddyjch001 发表于 2024-7-15 23:15
bigdawn 发表于 2024-7-16 00:11
感谢分享!!!
jm1jm1 发表于 2024-7-16 06:26
今天的小白。明日的大卡!!!
qaz737 发表于 2024-7-16 07:54
这个工具不错
yaphoo 发表于 2024-7-16 08:15
逻辑性好强,经典
xiaoweng 发表于 2024-7-16 08:22
楼主的思路很不错,感谢你的分享
w81587679 发表于 2024-7-16 08:26
最近在玩武林外传手游,有没有辅助啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-8 12:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表