吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7370|回复: 34
收起左侧

[原创] 一键易游验证爆破的重新分析 并清理蠕虫病毒

  [复制链接]
天下 发表于 2020-10-19 23:37
本帖最后由 天下 于 2020-10-19 23:50 编辑

原帖地址:https://www.52pojie.cn/thread-1284945-1-1.html
对于一些不会破网络验证的,学习估计要困难点。
以后遇到其它外面加验证壳的程序不知如何处理。
我这个就针对新手来一下子吧。
我就来个差不多可以通用的。无需要破网络验证的。

原程序:VMP壳,加个蠕虫病毒感染。
蠕虫直接上火绒查就完了。会恢复原文件。
image.png
把恢复好的拖到虚拟机。直接运行。
image.png
经典的易游验证-
上LordPe
直接脱,管他娘的。
image.png
转出来的肯定不能运行,我们也不需要他能运行,只是需要VMP运行后恢复的代码数据而已。
上ExeInfoPe
image.png
选择这个菜单,查找PE文件。
image.png
扫描到两个文件出来。并释放在了同目录中。
image.png
这会儿可以说是破解成功了,但是有蠕虫病毒,只能算是半成功。下面开始清毒。
一个EXE和一个DLL。DLL一看就是皮肤文件,先不管他原文件名是啥。只要能运行主程序就好。
但是这会儿是不敢运行的。因为有蠕虫病毒。看EXE文件的描述就清楚。
老规矩,肯定火绒先干他。
image.png
但是这次火绒直接把病毒隔离了,并没有恢复文件。
那就手动处理一下病毒吧。
查壳
image.png
UPX壳,脱了再查
image.png
很经典的蠕虫病毒形式。加一个病毒区段,并把程序入口改到病毒入口。
那我们就恢复OEP,再删除区段就可以说算是成功了。
为了避免感染(虽然是虚拟机,但是为了预防大家实机操作),OD载入,特征码的方式查入口。因为事先知道这个是易语言开发的了。
image.png
image.png
这入口一看就不对,CTRL+G转401000-右键-查找-所有模块间的调用-找GetVersion  这是易语言入口调用的第一个API
找到四个,那么一个一个看,看哪个更像一点
image.png


image.png
很好,第一个就是了。记下OEP地址004A4719 (修复时要去掉文件基址400000也就是记下A4719就好)
关掉OD,LordPE修复入口。然后再删除最后一个text区段完事


image.png
image.png
虽然现在火绒还报毒,但是就是其它病毒了。在我的虚拟机里再没有EXE被感染了。
经过我的实验,他是EXE附加数据里面的东西报毒。我删除掉附加数据后不报。这些就暂且不管了。没蠕虫就好。
虽然有点啰嗦,但是整体操作下来也不需要几分钟。仅供新手学习,高手请留情。哈哈。加上视频教程


视频教程.part02.rar

1.23 MB, 下载次数: 65, 下载积分: 吾爱币 -1 CB

视频教程.part01.rar

2 MB, 下载次数: 60, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 11吾爱币 +19 热心值 +10 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
iteamo + 2 + 1 热心回复!
__不说 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
居客 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
绝无神 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
woyucheng + 1 + 1 谢谢@Thanks!
z06260 + 1 谢谢@Thanks!
alicc + 1 + 1 用心讨论,共获提升!
anlovedong + 1 + 1 谢谢@Thanks!
我有一只苍阿姨 + 2 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xxhaishixx 发表于 2020-10-20 01:10
巧妙的运用了工具,很不错,支持了。
 楼主| 天下 发表于 2020-11-5 22:49
本帖最后由 天下 于 2020-11-5 22:51 编辑

image.png
载入程序后,把这里改成这样,然后就随便调试吧
一场荒唐半生梦 发表于 2020-10-19 23:40
anlovedong 发表于 2020-10-20 05:23
学习了,谢谢楼主分享
byh3025 发表于 2020-10-20 07:47
老练的手法,学习了
Michael-Fade 发表于 2020-10-20 08:05
学不来学不来
she383536296 发表于 2020-10-20 08:13
膜拜大佬
ws565666 发表于 2020-10-20 10:17
感谢楼主,学习了
qsx123 发表于 2020-10-20 11:50
感谢分享,收藏备用!
素颜朝天 发表于 2020-10-20 12:40
谢谢楼主分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-25 22:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表