吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5157|回复: 30
收起左侧

[原创] 傻白甜1号样本的另类探索-漫天花雨断点法

[复制链接]
冥界3大法王 发表于 2019-8-13 17:22
本帖最后由 冥界3大法王 于 2019-8-13 22:50 编辑

上一级中对对"傻白甜1号样本"的逆向分析进行了分析
这次我们搞点别的事情。
Snap8.jpg
OllySnake.dll扔到OD\plugin目录中
另一个扔到OD\lib目录中
准备好一个叫 Snap10.jpg DebugView的软件
然后将“傻白甜1号样本的目录” 复制 到VMWare's XP里
接下来,请严格按照我的操作步奏来:
Snap11.jpg (下面请大家点这张图看大图,按图标点名点击)
1.OD加载程序 ,并点击 A3 (Add all reconnized functions)添加所有重新确认的函数
2.点击A4 (Configure Path for Snapshot files) 配置快照文件的路径
3. F9运行我们的傻白甜程序,画几张图,点一下Save as,让弹框1出现

4.点击A1 (Save hits) 保存命中点
5.接下来,我们再回到 傻白甜程序 ,点一下Print 菜单项,让弹框2出现

6.打开我们的DebugView
7.点击A2(Load And Diff) 加载和不同点
Snap14.jpg
断点很长很长,这就是自动对比下断法记录到的东东了
Snap15.jpg
这是上面得到的记录点.
通过实践和测试发现,是可以通过这种方法直接批量下断和断到可用的调用点的。
感谢收看,下集再会,我得汉化该插件去了。
大家可以大胆的发挥想象,譬如输入注册码时,注册码第一次输入了1位,第二次输入了18位,那二者对比会出现什么结果呢?
最后补充交待的是:该方法貌似只能在XP里使用,如Win10上,执行第3步F9运行时程序就会崩溃,原因暂时不明。WIN7一会再试验。

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
枫秋叶下 + 1 + 1 热心回复!
夏夜听雨 + 1 + 1 热心回复!
ZerotuOne + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 冥界3大法王 发表于 2019-8-13 17:50
本帖最后由 冥界3大法王 于 2019-8-13 22:49 编辑
LGLG 发表于 2019-8-13 17:35
分析的不错,思路“清晰具体”

法王昨天写的吧。
不,不,不,这是我刚刚虚拟机里测试试验后的结论
KARMA07007 发表于 2019-8-13 17:35
分析的不错,思路“清晰具体”

法王昨天写的吧。
dns2018 发表于 2019-8-13 17:36
crazyluck 发表于 2019-8-13 17:49
虽然看不懂,但是我给你点赞
yanmingming 发表于 2019-8-13 18:45

虽然看不懂,但是我给你点赞
琥珀主 发表于 2019-8-13 21:52
虽然看不懂,但是我给你点赞
只想划水 发表于 2019-8-14 08:34
看的我一脸懵,
vv25567 发表于 2019-8-14 11:48
厉害楼主
我爱吃大蒜 发表于 2019-8-14 11:51
感谢你的无私奉献
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 16:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表