吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2662|回复: 15
上一主题 下一主题
收起左侧

[新手问题] 破解后的程序运行25秒自动销毁

[复制链接]
跳转到指定楼层
楼主
linux1997 发表于 2021-1-31 20:18 回帖奖励
小白的第一次破解记录,经过查壳无壳,程序是c++写的

程序原理是在当前文件夹有一个注册码.txt的文本文档,里面存放着注册码
通过暴力破解,注册码不正确也可以进入功能界面,但是正在欢喜的时刻,突然发现每次打开程序的时候,会删除当下程序并生成一个随机名的程序,破解后的程序运行25s之后则自我销毁

刚开始通过查询字符串 想要找settimer 后来没有发现踪迹 也没有找到关于25秒的信息

看到论坛有人说bp ExitProcess 成功断点后 发现
其中有三个call,目测获取当前线程,强制关闭线程,和退出线程
在前后没有发现触发jmp的跳转,ret后程序也将无法正常使用 卡死直至退出.

我通过正常的流程走过一遍,日志里发现,正常的话  线程会退出  并重新启动线程  但是是在ntdll中进行


破解后的程序则是线程会退出  不重启线程 并且程序也退出



新人小白,希望大神能够指教指教,谢谢!

免费评分

参与人数 1吾爱币 +1 收起 理由
美丽的渗透者 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| linux1997 发表于 2021-1-31 21:14 |楼主
1501814246 发表于 2021-1-31 21:05
我系统64位的运行不了32位 没有32位的吗

od没办法打开 我用的是x64dbg
推荐
 楼主| linux1997 发表于 2021-2-2 08:36 |楼主
冥界3大法王 发表于 2021-2-1 23:55
总有开始与结束的区间吧,多动脑子思考问题。
想想哪些是必然发生的事件?哪些是结束前必然发生的。
你怎 ...

因为我多次打开程序计时 发现就是在25秒区间来定时结束的 所以我推算出是25秒回结束进程
因为刚刚接触破解  好多知识并不充分  也有很多知识盲区 所以发到论坛上 请各位讨论讨论  提供点思路
沙发
1501814246 发表于 2021-1-31 20:44
3#
 楼主| linux1997 发表于 2021-1-31 20:52 |楼主

程序已上传到蓝奏云  
https://wwa.lanzouj.com/i9xFOl58fnc  
4#
1501814246 发表于 2021-1-31 20:58
linux1997 发表于 2021-1-31 20:52
程序已上传到蓝奏云  
https://wwa.lanzouj.com/i9xFOl58fnc

你上传到上破解后的吗
5#
 楼主| linux1997 发表于 2021-1-31 21:00 |楼主
1501814246 发表于 2021-1-31 20:58
你上传到上破解后的吗

https://wwa.lanzouj.com/ifx5Vl591cd
这个是原版程序
6#
1501814246 发表于 2021-1-31 21:05
linux1997 发表于 2021-1-31 20:52
程序已上传到蓝奏云  
https://wwa.lanzouj.com/i9xFOl58fnc

我系统64位的运行不了32位 没有32位的吗
8#
 楼主| linux1997 发表于 2021-1-31 22:02 |楼主
1501814246 发表于 2021-1-31 21:05
我系统64位的运行不了32位 没有32位的吗

没有 我用的是x64dbg调试的
9#
无闻无问 发表于 2021-1-31 22:22
断下后,你要回溯到程序领空,找引起退出的关键位置…线程创建,退出肯定要经过ntdll啊,它是中转嘛,不奇怪…
10#
 楼主| linux1997 发表于 2021-1-31 22:42 |楼主
无闻无问 发表于 2021-1-31 22:22
断下后,你要回溯到程序领空,找引起退出的关键位置…线程创建,退出肯定要经过ntdll啊,它是中转嘛,不奇 ...

第一张图是已经溯到了程序领空 可是没有发现触发的关键位置...
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 05:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表