吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2064|回复: 52
上一主题 下一主题
收起左侧

[原创] 手把手教你用x64dbg破解高通PCAPGenerator

  [复制链接]
跳转到指定楼层
楼主
gmg2719 发表于 2024-11-25 23:36 回帖奖励
工具背景:
  PCAPGenerator 是一款将高通日志中的IP数据包提取成可以供wireshark分析的工具。这个工具在QCAT6的时候是免费无License控制的,现在QCAT7之后必须要通过License才能使用。本文的目的重在学习如何采用x64dbg分析和破解
本帖提供官方原版的exe如下,供大家学习练手用。 如果想去除License的限制的话,请大家自行按照帖子的方法尝试。解压密码 52pojie
Pcap_gen_original.7z (1.02 MB, 下载次数: 23)

破解方法教程:
放到x64dbg中执行,弹出如下提示:
转到符号标签页,搜索PCAP,选中exe文件,右面可以看到有若干以Lime开头的函数,在高通所有工具系列中的License相关的API函数都是以Lime开头的。复杂的高通工具要考虑这些函数,但是本次要开刀的高通工具没有那么复杂。故而无需去分析这些函数。

先以提示入手,搜索PCAP_Gen_2.0.exe的所有字符串
找到程序退出前的提示语
红圈中的跳转,难道强行不让跳转就行了吗,显然不太对,因为另一个分支的提示明显是Got unknown Lime error.

也就是相当于当程序走到这里已经是无药可救了。真正的源头还必须要再顺藤摸瓜。 为了一览全貌,找到问题的源头,我们试用一下x64dbg的流程图功能。


可以明显看出有这个最上面的分支,左边是很多看上去很有用的代码,右面看上去都是各种错误提示的代码。这个就是一个可疑的跳转点。我们添加一个断点,运行程序。

当程序执行到断点的时候强制ZF =1,使得其进行跳转,则程序正常弹出使用界面了。 破解成功。


下面就可以大胆的将此处的Je改为JMP了,然后再patch,一切OK



免费评分

参与人数 7吾爱币 +8 热心值 +7 收起 理由
xuezhang18 + 1 我很赞同!
Mrcyong + 1 + 1 用心讨论,共获提升!
smile1110 + 3 + 1 用心讨论,共获提升!
杨辣子 + 1 + 1 用心讨论,共获提升!
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
yp17792351859 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
laozhang4201 + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
yylgzen 发表于 2024-11-27 08:16
学习了   但没有看懂                  
沙发
xixicoco 发表于 2024-11-25 23:47
3#
twl288 发表于 2024-11-26 00:01
4#
wy100214 发表于 2024-11-26 00:07
楼主厉害,先学习一下
5#
bfbkj998 发表于 2024-11-26 00:10
就喜欢这种手把手的教程
6#
Rain1111 发表于 2024-11-26 00:12
楼主真厉害
7#
柯南丶 发表于 2024-11-26 00:18
6666666666666666666666666
8#
dje 发表于 2024-11-26 06:59
学习了。可操作性强,对新人很友好
9#
cheche007 发表于 2024-11-26 07:10
先mark后学习,感谢分享
10#
Lty20000423 发表于 2024-11-26 08:03
PCAPGenerator是干嘛的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 07:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表