查看: 672|回复: 2

[原创] 逆向破解笔记(3)

[复制链接]

2

技术

6

魅力

2

原创

病毒研究组

Rank: 8Rank: 8

积分
1721
人气
179
分享
17

最佳新人活跃会员

发表于 2022-5-6 20:17:13 | 显示全部楼层 |阅读模式
本帖最后由 hackerbob 于 2022-5-6 22:04 编辑

主界面



输入错误的用户名和密码后会弹出,总共弹两个一样的弹窗
第一个是验证失败会弹
第二个是广告


x64dbg载入,转到GetDlgItemTextA函数


转到之后,下断点,然后F9运行程序,输入用户名和密码后被断在这里


来到call调用的地方,简单分析一下汇编代码


把下面也分析了,就会发现一定会来到这一行大跳转


跟上去会发现到了一个ret指令




继续跟ret指令,跟一会,就会来到这里,可以发现程序在这里把用户名和密码进行验证

这里才是真正的验证
可以发现当他把用户名和密码对比完后,通过cmp指令比对寄存器的值和一个je指令跳转
这个je就是关键跳


改成jmp强制跳转


接下来找输入用户名和密码后,弹的第二个广告弹窗


我这里为了省事,直接把整个函数都nop了


成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 1人气 +2 收起 理由
YFSafe + 2

查看全部评分

本帖被以下淘专辑推荐:

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5379
人气
208
分享
36

最佳新人活跃会员

发表于 2022-5-6 22:01:06 | 显示全部楼层
可以,很6
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

2

技术

6

魅力

2

原创

病毒研究组

Rank: 8Rank: 8

积分
1721
人气
179
分享
17

最佳新人活跃会员

 楼主| 发表于 2022-5-6 22:05:19 | 显示全部楼层

哈哈,我是老六。。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表