吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6869|回复: 44
收起左侧

[原创] 新手开始破解小程序

[复制链接]
chenchenchen777 发表于 2022-11-30 16:39
OllyDbg动态调试与逆向破解TraceMe.exeOllyDbg窗口动态调试破解小程序原理:输入该输入的信息通过比对程序的本来的值和输入的值假如用户名和密码相符合代码肯定会通过判断,跳转到相应的程序我们所要做的事情,就是在跳转之前看到相应的改变,从而取消改变程序会停留在winmain的入口,我们点击执行函数会跳出相应的执行窗口
  • 我们随意的输入值(我们肯定是输入的错的用户名和密码,但是我们不是为了成功执行完成去的,而是成功去执行这个整个程序)
假设我们输入的是用户名:1111111序列号(密码):222222点击check,反汇编窗口会自动的跳转到相应的反汇编代码中去
  • 从工具栏的插件选项中打开 “API断点设置工具”,尝试勾选常见的的文本框数值获取的函数 “GetDlgItemTextA”,点击确定后程序将自动在程序中调用了该函数的位置设置断点:
  • 快捷键ctrl+f9,可以执行到有返回值的反汇编代码去
  • 到达第一个有返回值的代码中去看看
可以说明程序已经到达了输入用户名信息的时候了和我们之前输入的用户名:11111  相同
  • 接着按 F8 单步步过,程序将返回至原先调用了该 “GetDlgItemTextA” 函数的程序位置处(结合汇编代码、注释栏目的信息可确认确实调用了两次获取控件值的参数):
  • 进行f8 步过  去寻找密码的输入...........................
终于出现了密码的输入了在之后只能是用户名和密码是否匹配的判断了,假如匹配肯定会成功假如不匹配只能是失败这里我们注意一下紧接之后的跳转代码跳转------这里会涉及到标志寄存器里面相应寄存器的功能和执行不同跳转的条件
继续 F8,返回程序程序原来的运行位置,发现后面即将紧接着执行 test 判断指令( 汇编语言的 test 指令是测试指令,用于测试某些位是否为0,执行的是与运算,并且会将 CF 和 OF 置 0,并且影响 SF、ZF,若测试的位均为 0,则 SF=0、ZF=1),同时紧跟着执行了 je 判断跳转指令( je 指令即 Jump if Equals,在 ZF 被置位时跳转)主要看Z(ZFBAI)
  • 在要跳转的跳转符号设置提示
  • f8一直执行函数直到在信息窗口提示:序列号错误
说明了给出的用户名和序列号不匹配,程序直接就跳转到了错误的位置(可能就是因为 je 跳转的原因)
这是正常的执行一次程序,我们再一次的执行一次函数,来破译小程序我们再一次f8执行到即将跳转的反汇编函数中

为什么跳转,因为zf标志寄存器变为了1,跳转到了失败之后的代码

所以我们直接修改zf的值,把zf的值变为0,让它跳转到正确的代码之中去


最终的修改方法:刚刚我们修改了标志寄存器中的ZF让它从1变成了0从而跳转到了成功之后的代码这里我们直接将  je  修改为  jne  让之后通过此代码之后的ZF值直接变为0
  • 修改
双击 je 指令处的汇编代码,将 je 修改为 jne 指令: 2.保存(点击函数,右键  复制执行文件)保存修改之后的指令:再右键保存文件
之后生成的新的可执行文件就是我们破译之后的小程序了小歪瓜

免费评分

参与人数 13吾爱币 +12 热心值 +8 收起 理由
FKRiX + 1 + 1 我很赞同!
Kerr888 + 1 + 1 用心讨论,共获提升!
xzmc + 1 + 1 我很赞同!
JiangA23187 + 1 + 1 我很赞同!
HzHJ + 1 + 1 我很赞同!
duokebei + 1 我很赞同!
PonyFor + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
yuye233 + 1 我很赞同!
yxh19 + 1 + 1 我很赞同!
vsurogh54 + 1 我很赞同!
dadaluo + 1 + 1 我很赞同!
Sp1ral + 1 我很赞同!
wqwx + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wuxiajian 发表于 2022-12-1 09:00
我用电脑端网页看的,也看不到图片呀?
楼主方便重新传一下图片吗?
yang1111502 发表于 2022-11-30 18:50
Sp1ral 发表于 2022-11-30 19:02
q705031 发表于 2022-11-30 19:14
图片看不到啊
NYSECBao 发表于 2022-11-30 20:06
学习学习感谢分享
oljml 发表于 2022-11-30 20:11
图?怎么看不见
Vinson2048 发表于 2022-11-30 22:01
楼主强大,有空我也学习弄一下,感谢楼主
YDDDD 发表于 2022-11-30 22:24
看看,感谢分享
yxh19 发表于 2022-11-30 22:57
谢谢分享
se2303765 发表于 2022-11-30 23:15
感谢大神的分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-24 00:27

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表