吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19648|回复: 60
收起左侧

[原创] 《某东抢购侠的破解与暗桩查找外篇》以程序猿的角度分析 去除暗藏的返利cookies

  [复制链接]
iceraina 发表于 2015-1-16 09:54
本帖最后由 iceraina 于 2015-1-17 12:44 编辑

前几天拜读过坛友的一篇抢购侠破解思路,链接奉上
http://www.52pojie.cn/thread-318789-1-1.html
各种工具都用上了,真是让我大开眼界~也学到了不少。非常感谢~~
今天学习代码发现了作者偷偷加返利,让我很不爽,所以上来写写自己的破解过程。。

进程直接dotnetdump 京东抢购侠.exe出来几个DLL,然后如下图将DLL重命名为原始名称,方便识别。
QQ截图20150116001653.jpg
还有些同学不知道dotnetdumper是什么,下面分享一下,总共两个版本~
DotnetDumper1版.rar (9.76 KB, 下载次数: 139)
DotnetDumper2版.rar (65.26 KB, 下载次数: 150)

放入.NET反编译工具中查看代码,发现Nie.Launcher.dll只是调用了:京东抢购侠.dll中的run方法来启动主程序窗体。所以直接丢弃Nie.Launcher.dll

反编译可以看到,窗体启动之前,先进行了授权等各种检测,之后enable了服务器消息接收线程(接收七侠客发来的各种消息,里面有前面那位坛友说的各种后门和exec执行监控,直接注释此行,即可屏蔽相关代码的执行),最后启动了主窗体。
QQ截图20150116002342.jpg

为了方便,直接把:京东抢购侠.dll导出为源代码项目,
QQ截图20150116002406.jpg

之后载入VS中编译,设置输出类型为:window应用程序(这样即可把京东抢购侠.dll直接变为京东抢购侠.exe执行),当然还要修改一下MAIN方法,任何程序都是从MAIN开始的嘛。。下图是去除授权检测和服务器消息接收后的启动方法。
QQ截图20150116003007.jpg

QQ截图20150116003407.jpg

之后将Nie.Management.dll也导出来,里面有license.cs等相关代码,因为是前几天改的代码,具体改了些什么都忘记了。。好像还有一个程序运行一会就自动关闭的现象,是因为作者在某个静态构造方法那里加了一个检测窗体标题和其他信息的线程,因为静态构造方法会随程序启动而别调用,继而该线程也就起来了,解决方法是在构造函数里注释掉这个线程的启动。

**************
今天在学习作者的代码时,无意间发现作者居然偷偷在京东账号访问京东网站时加入了自己的返利!这个让我很气愤。。你居然卖软件收了钱,还要拿我们的返利。。贴个图证明一下
QQ截图20150116000143.jpg

QQ截图20150116000544.jpg

釜底抽薪,直接把cps.cs从项目中排除即可,这样就不会被编译进程序里面。
QQ截图20150116000407.jpg

然后编译,报错两处调用cps的地方,直接删除掉,这样抢购侠就干净多了,`(*_*)
界面.jpg
QQ截图20150116013408.jpg

发帖不易,写了这么多,同学们来点热心暖暖我吧
回复太少啊。。好伤心哦


免费评分

参与人数 23威望 +2 热心值 +22 收起 理由
袁骗鬼 + 1 我很赞同!
ppszxc + 1 作者改用wpf做界面,没法搞了
浪自生百忧 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
bigharvest + 1 我很赞同!
hotool + 1 我很赞同!
无痕软件 + 1 .NET反编译工具 用的是什么工具,不是refle.
dicken + 1 直接上重包装的程序大家肯定会暖到你心里的
linzi + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
xinzi + 1 我很赞同!
ttcctt + 1 我很赞同!
978548481 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
hnz2010 + 1 这个后续很精彩。
盈盈一水间cc + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
gxcz + 1 把完善版本发出来吧,大家一定暖到胃里
hxhsy + 1 反编译程序是什么程序
风雨归舟 + 1 直接上重包装的程序大家肯定会暖到你心里的
nbaa01a + 1 可以发我破解的吗?
kelvar + 1 谢谢@Thanks!
♂偶是屌丝℡ + 1 我很赞同!
Hmily + 2 感谢发布原创作品,吾爱破解论坛因你更精彩.
qq6227575 + 1 谢谢啊,能不能把工程发给俺看下,学习C#
lihong + 1 我很赞同!
逍遥枷锁 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

gxcz 发表于 2015-1-20 16:36
楼主把你完善后的程序发出来吧,相信大家一定会暖你到心里去的
邪恶博士 发表于 2015-1-16 20:58
有必要你这么麻烦么秒秒钟搞定的事

点评

这么牛逼期待你有更详细更牛逼的分析哈!  详情 回复 发表于 2015-1-16 22:32
f378694339 发表于 2015-1-16 09:55
3yu3 发表于 2015-1-16 10:10
技术贴,好好学习。。。
gagmeng 发表于 2015-1-16 10:15
进程直接dotnetdump 京东抢购侠.exe出来几个DLL
13417977241 发表于 2015-1-16 10:16
顶你~不错
gagmeng 发表于 2015-1-16 10:16
进程直接dotnetdump 京东抢购侠.exe出来几个DLL,可否详细点,新手不太懂这个过程,谢谢
hegchina2014 发表于 2015-1-16 10:17
虽然 不会 用 ,但是支持楼主的做法  学习了
pppsky 发表于 2015-1-16 10:28
无意间发现作者居然偷偷在京东账号访问京东网站时加入了自己的返利!
Black深蓝 发表于 2015-1-16 10:29
前排

dk123456518 发表于 2015-1-16 10:29
表示看不当
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 15:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表