好友
阅读权限10
听众
最后登录1970-1-1
|
本帖最后由 jing1983911 于 2023-7-16 08:14 编辑
分析思路:
1.查壳是TMD的,修复挺麻烦就直接带壳爆破吧(打loader补丁)
2.搜索“注册”字符串,发现只有一处,查找判断条件的常量地址引用可以发现5处,全部修改掉。此时程序只显示已注册,但是各功能无法使用。
3.重新载入程序,f12暂停,查看堆栈调用,可以找到注册窗口函数。只修改一处跳转就可以去掉启动时的注册弹窗,其他功能按钮点击是无反应状态。
4.围绕查找注册窗口函数调用,只去掉一个直选组选限制,其他功能不好找到关键位置。发现交集并集功能按钮事件有大量的花指令,单步跟踪分析不可行。
5.发现交集功能按钮没有限制,可以试用,是按正常流程执行的。破解思路就是并集和其他功能按照交集执行流程来就行了,分析了一段时间,把注册窗口首句改成push 4d5ea8 retn,让程序指向正确的地址执行,发现各按钮点击还是无反应。
由于大量的花指令发现很难分析,请各位大神帮忙看看,有什么好的方法和思路
以下是具体修改点
链接:https://pan.baidu.com/s/1gfh-4oH0kNWmmturl1e2-g?pwd=4fu3
提取码:4fu3 |
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|