吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4830|回复: 5
收起左侧

[原创] 【蓝屏的原理】轻羽网络验证push窗体后蓝屏的原理

[复制链接]
1354669803 发表于 2013-8-20 19:59
E语言不好 只能简单的表述 而不是完整的逆出写法 大概是以下这样:

首先 我们假设启动窗口是push 52010001 而功能窗体就是 push 52010002

那么 他的源码应该是这样写:

当启动窗口创建完毕

局部变量或者是常量为0和1(他这里有两个)

而功能窗体却没有这样的写法 也就是为空代码

当功能窗体创建完毕

比较局部变量是否为0或1 or 比较全局变量是否为1或0

如果变量为1
蓝屏
否则 载入第二次验证

如果变量为0
蓝屏
否则 载入功能窗体

--------------------------------------------------------------------------

换成汇编代码
push 52010001
mov aaaa,0
mov bbbb,1
cmp aaaa,1
je  yyyy
call  zzzz(蓝屏)
jmp 到段尾

cmp  bbbb,0
jnz kkkk
call zzzz(蓝屏)
jmp 到段尾


作为一个不懂易语言的人 我表示亚历山大

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

SxAni丶 发表于 2013-8-20 20:02
55 8B EC 81 EC 14 00 00 00 68 0C 00 00 00  //.幻境防御特征码
55 8B EC BB 06 00 00 00  //.幻境保护特征码

RETN这样就不蓝屏了- -
amulin 发表于 2013-8-20 21:57
我是用户 发表于 2013-8-20 22:28
关于蓝屏的原理是因为向内核传入了一个不存在的句柄
cmc5410 发表于 2013-8-21 01:57 来自手机
我只想对你们说     能给人家作者留点余地么   连特征码都出来了   呵呵
montana 发表于 2013-8-21 12:19
楼主是高手,膜拜中。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-11 18:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表