吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13432|回复: 55
收起左侧

[原创] 逆向分析金盾正阳2019加密视频播放器自动结束全部进程的限制

  [复制链接]
simont 发表于 2020-12-10 11:23
    金盾正阳2019视频加密工具,在网上直接可下载到。也可在本地址下载:https://pan.baidu.com/s/1z2OmdqDBISbYqwMC7A7GQg
    今天分析下该加密工具内的一个功能:禁止开启其它程序
      1.jpg
   使用该加密工具加密个视频,运行播放加密视频。就会发现,桌面打开的所有进程全部被关闭。OD都被结束了!真是屌炸天(恶心极了)。。。。。。。
   首先要考虑,它是如何获取到桌面运行的程序? 从编程角度来考虑,应该是遍历桌面所有的窗口,得到进程ID和句柄进行关闭。用到的函数有:OpenProcess、EnumProcessModules、EnumWindows、GetWindowThreadProcessId等。。。。具体如何获取桌面所有窗口和进程句柄,想了解的自行找百度。
   知道调用EnumWindows可以遍历桌面所有窗口,我们直接从这函数进行分析。
   在OD内 对EnumWindows下断点,运行播放器播放视频。OD断下如图:
2.jpg
    反汇编地址,就看到程序中调用的地方。该处跳转:008A98BE /75 0E jnz X专用播放.008A98CE     找到函数调用处,我们直接将它跳过去,不让它遍历我们的桌面程序。是不是就达到避开程序关闭了?
    于是将地址:008A98BE 直接改成 JZ或JMP跳过,视频正常播放。并没有结束进程!成功破解关闭全部进程的限制。
    重要的还是思路,思路决定出路。发这文章看虽简单,实际也是经过好多次的跟踪和分析进行的总结。
    文章仅做为学习和技术交流!

免费评分

参与人数 13吾爱币 +14 热心值 +13 收起 理由
xiaoweng + 1 + 1 我很赞同!
powerhouse + 1 + 1 谢谢@Thanks!
简单幻想 + 1 + 1 我很赞同!
neohzw + 1 + 1 谢谢@Thanks!
zy1117 + 1 + 1 谢谢@Thanks!
wlqie + 1 + 1 我很赞同!
crazycannon + 1 + 1 热心回复!
白云点缀的蓝 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
xiaobai + 1 + 1 谢谢@Thanks!
我的小鱼干 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
star42431 + 1 我很赞同!
TMTT + 3 + 1 热心回复!
wangwh + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

caidem 发表于 2020-12-11 15:18

顶大神帖子!要是有分析提取这个加密的视频教程就好了。

 楼主| simont 发表于 2020-12-13 11:52
金葫芦命理 发表于 2020-12-11 22:20
赞同。请楼主大神开发一个提取文件的程序,谢谢!

提取也简单,有时间在给大家写文章吧
guwoyy 发表于 2020-12-11 20:26
mikeliu 发表于 2020-12-11 10:06
强!加密的视频教程的提取可能更为迫切
又红又专 发表于 2020-12-11 08:31
顶大神帖子!要是有分析提取这个加密的视频教程就好了。
纳锋 发表于 2021-9-30 10:25
思路决定出路
ps122 发表于 2020-12-10 11:40
厉害了,思路不错
xcso 发表于 2020-12-10 11:56
深受其害
mosou 发表于 2020-12-10 14:28
为啥你的网站打不开了
bom 发表于 2020-12-10 15:20
厉害了,打酱油
gjdir 发表于 2020-12-10 17:08
顶大神帖子!要是有分析提取这个加密的视频教程就好了。
TMTT 发表于 2020-12-10 17:23
不错,有心了,备用 。
jake520 发表于 2020-12-10 20:31

顶大神帖子!要是有分析提取这个加密的视频教程就好了。
yiwanyiwan 发表于 2020-12-10 20:57
思路决定出路
过去痕迹 发表于 2020-12-10 23:30
顶贴,这类加密的课程学习的时候不让复制非常反人类
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表