吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11872|回复: 28
收起左侧

[PC样本分析] 哈勃无法查出的锁机密码破解

  [复制链接]
辰某 发表于 2020-3-14 19:51
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 辰某 于 2020-3-21 09:28 编辑

大家好,我是辰某
前前前前前几天,我发了一个关于逻辑硬盘锁密码算法破解的主题
当然,那个锁机没有加壳!
所以我觉得这对很多小白来说没用
那么今天!我再来出一期关于破解加壳的锁机方法
在论坛里翻找了半天,只找到一个用户锁的锁机,思路都是差不多的,凑合着看吧

锁机软件来源:https://www.52pojie.cn/thread-1131232-2-1.html
前方低能,小白可放心使用!!!
第一步,查壳(我讨厌这个环节)
。。。。。。
电脑被Srv蠕虫病毒感染了,peid打不开了。。
总之这是个vmp壳,我之前查过


第二步,拖进OD

OD1

OD1

OD2

OD2


可以发现数据窗口和401000看不到啥有用的东西
第三步,选择BP

OD3

OD3


就是这个东西


第四步,F9运行起来

OD4

OD4


可以发现堆线位置有一关键信息,到这里就不要继续跑了,因为如果继续跑锁机就会运行,然后……
点击这个M

OD5

OD5

右键查找关键信息,根据被锁机朋友给出的信息,我们在这里搜索“nmsl”

OD6

OD6


在这里可以看到密码为:chen5201314
(啧,这个锁机作者还借机表白呢)
教程结束!!!
先别退出去!
这里还有一个小插曲!
这个锁机的作者尽然。。
在我的群里!!
你说这巧不巧,我从软件里找到了作者留下的QQ,然后随便搜索了下,结果……

作者

作者


于是我就加了他的好友,虽然他还没同意,也没回复我的私聊。。
在这里还是要跟各位吾爱破解论坛的朋友们说一下
不要开挂!不要开挂!!不要开挂!!!
为什么这个锁机作者会在我的群里呢?
因为我的群在之前也是Minecraft的外挂群。。
而且我也在我制作的外挂工具里加过锁机后门
所以如果你想开挂。。
我建议你去下载一个影子系统
当然它也可能被穿透
所以最安全的方法是什么?
自己练技术!不要开挂!!自己打!!!稳如狗!!!
感谢阅读!






免费评分

参与人数 7吾爱币 +10 热心值 +7 收起 理由
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Forehawk + 1 我很赞同!
fei8255 + 1 + 1 谢谢@Thanks!
q74330 + 1 + 1 我很赞同!
lmjg520 + 1 + 1 热心回复!
F0rM + 1 + 1 用心讨论,共获提升!
dzc123456 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2020-3-14 20:14
自己报了之前在自己的软件里加了后门
是为:自报家(加)门
v0id_alphc 发表于 2020-3-16 08:34
辰某 发表于 2020-3-15 12:13
麻烦您自己看看内容,开头查壳已经说过了这是VMP壳,而且已经点出数据窗口和401000没有有用的数据

没有攻击您的意思,我也知道你的重心在锁机破解上。
就是感慨两句。。因为论坛上标题加VMP的帖子,然后点进去,发现这个“vmp"随便附加,随便调试,没虚拟化指令,没有内存校验,随便X。这样会不会误导我们这样的小白?VMP?一个垃圾壳罢了,然后等真正遇到能把VMP发挥出威力的就傻了眼。
一点个人看法,是不是不要用”VMP“骗流量了。
再强调不是针对您!不是针对您!

点评

这点我同意,确实是这样,反而很多小白写帖子更愿意这样写,建议不要这么误导,vmp应该强调的更多是关键代码虚拟化保护,我也没有攻击楼主的意思,就说这个现象,以前我也说过。  详情 回复 发表于 2020-3-20 21:57
Lopy 发表于 2020-3-14 19:59
夜步城 发表于 2020-3-14 20:18
牛皮嗷,爆内幕
bxf2020 发表于 2020-3-14 20:41
谢谢技术分享!!
莫忘初 发表于 2020-3-14 21:13
涛之雨 发表于 2020-3-14 20:14
自己报了之前在自己的软件里加了后门
是为:自报家(加)门

这个帖子的楼主是真的狠人,这也说
ningzhonghui 发表于 2020-3-14 22:04
原来碰到你个同行,哈有搞头
染指流年 发表于 2020-3-14 22:17
emmm f9直接运行 VMP没检测吗
圣丶619 发表于 2020-3-14 22:29
感谢楼主分享
涛之雨 发表于 2020-3-14 22:42
莫忘初 发表于 2020-3-14 21:13
这个帖子的楼主是真的狠人,这也说

其他的我不知道。反正吾爱分享出来的文件/软件,不管有没有问题,能存活半个月(我是指这个人)就说明该软件安全(吾爱牛批管理们辛苦了)

点评

满“门”抄斩  详情 回复 发表于 2020-3-15 12:39
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表