吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12130|回复: 49
收起左侧

[原创] 某群验证【脱壳+爆破】以及小白常见问题

  [复制链接]
罗萨 发表于 2020-4-28 14:06
本帖最后由 罗萨 于 2020-4-28 14:31 编辑

写给小白
常见问题:我这个软件到底有没有壳、到底是什么壳、这壳该怎么脱?
求你们了不要再用PEID,不要再用DIE等过时查壳工具了!!!!用下面这个!!!
关于有没有壳。https://www.52pojie.cn/thread-234739-1-1.html h大帖子已经写的很详细了。
1.png
我在说一下,,1这里,没壳的软件只会有四种提示,VC++、VB 5.0 6.0、Delphi、.Net。百分之九十九都是这四种情况,这种情况就是无壳,其他的都是有壳。2那里是包含了附加数据,需要在爱盘下载overlay最终版修补。
查壳软件最新版:https://ww.lanzouj.com/ic11u1a
脱壳方法百度及其多。如果遇到,VMP,TMD,SE,不要在问怎么脱壳了,老老实实打补丁。ESP定律能脱80%的壳,要多灵活运用!
前言
在求助区发现一位同学求助,https://www.52pojie.cn/thread-1167030-1-1.html,楼主的整体思路没问题,只是没找到关键点。下面带大家走一遍完整的步骤。
脱壳
2.png
查壳信息如上,直接esp定律
3.png
载入od,当寄存器窗口F8单步,只有当ESP以及EIP两个地址同时变红时数据窗口跟随到ESP
4.png
在数据窗口跟随来的地址上下硬件访问-字节断点(我这种数据窗口样式,右键--长形--ASCII数据,就可以设置成我这种样式的)
直接F9运行多次,直到
5.png
取消硬件断点,f8跟过去就到oep了。
6.png
修复iat
关于iat修复,教大家一个手动的方法,缺点是繁琐一点,这里我用的是x64dbg里自带的scylla插件(没找到独立版,不过无所谓Imprec一样的操作)
7.png
在有问题的api上直接双击,在dll目录里找到相关的dll,下面搜索函数名字,双击确定,重复若干次之后解决掉所有有问题的api
8.png
右下方三个按钮依次点击之后输入表就重建完成了。最后 用LodePE修复一下入口点。至此脱壳工作完成。
爆破
11.png

搜索字符串,在不是会员那里双击进入
12.png
经测试改这里的跳转程序会卡在加载信息上,说明这里不是关键。
我们在这里右键--转到--上个函数过程,看看那些地方调用了这个验证,来到段首直接下断运行
13.png
单步往下跟踪运行,最终发现
14.png
这里有一个比较并且还有一个来自跳转,先跟过去
15.png
可以看到这两个地方分别对指针内地址赋值1和-1,那么只要将
4025D7这里nop掉
4028E5这里改成cmp XXX,0x1
就可以了,保存
TIM截图20200428133348.png
没问题

免费评分

参与人数 25吾爱币 +28 热心值 +22 收起 理由
xiaoyin2018 + 1 + 1 我很赞同!
无问且问 + 1 谢谢@Thanks!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
抱歉、 + 1 + 1 不管了,先给个评分再说!
zyuny + 1 热心回复!
一合魂起 + 1 + 1 谢谢@Thanks!
h4er + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
伴雨而来 + 1 + 1 用心讨论,共获提升!
yu_mmmmm + 1 + 1 用心讨论,共获提升!
RainH + 1 + 1 谢谢@Thanks!
weikun444 + 1 + 1 我很赞同!
吾名张 + 1 + 1 相中你的OD了~ 能否割爱给一份 哈哈
teven + 1 + 1 用心讨论,共获提升!
朱朱你堕落了 + 1 + 1 用心讨论,共获提升!
Blackberry10 + 1 + 1 用心讨论,共获提升!
zqzess + 1 谢谢@Thanks!
wasdzjh + 1 + 1 谢谢@Thanks!
龙小贝戋 + 1 + 1 谢谢@Thanks!
zcylw + 1 我很赞同!
sulingchen + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
小小学生 + 1 + 1 热心回复!
述之天文 + 1 + 1 热心回复!
xzl9552547 + 1 我很赞同!
Ctrl十C + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
细水流长 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

我有一朵花 发表于 2020-7-17 17:16

学习了 如何手动修复                                                      
abb_boy 发表于 2020-4-29 15:41
先收藏  五一放假 练练手 感谢大神的 分享  这么详细的解说  谢谢
Ftimes 发表于 2020-4-28 14:53
lplp01110 发表于 2020-4-28 15:17
学习了,收藏一份,有时间测试一下,楼主还玩七日杀开服啊?
qwl789 发表于 2020-4-28 15:29
学到了,七日杀好久的老游戏了。
头像被屏蔽
细水流长 发表于 2020-4-28 15:49
提示: 作者被禁止或删除 内容自动屏蔽
天然呆自然二 发表于 2020-4-28 15:50
学习了,感谢分享,已经收藏
zouhuangfa 发表于 2020-4-28 15:51
学习了如何手动修复
jdkmeibu 发表于 2020-4-28 16:28
学习了,很不错的修复,有空试试
kyzy0590 发表于 2020-4-28 17:03
感觉智商不够用了 。。好晕
J12138 发表于 2020-4-28 19:17
学习学习!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 15:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表