首页
社区
课程
招聘
[讨论]调试没结果
发表于: 2012-7-17 04:38 5271

[讨论]调试没结果

2012-7-17 04:38
5271
如何跳过。?

把 00401833  NOP掉,

00401A9C  |.  83C4 34       add     esp, 34
00401A9F  |.  6A 00         push    0
00401AA1  |.  6A 00         push    0
00401AA3  |.  6A 00         push    0

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
00401824  |.  E8 13A30000   call    0040BB3C
我觉得你跟进这个判断网络的函数去看看具体怎么操作的,在里面找关键点爆破,因为这个函数传出的参数不止一个可能,其他传出参数的不正确引发了之后的异常,个人见解,不对请多包涵
2012-7-17 14:45
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
跟入后是这样:

0042A930   .  8D4424 08     lea     eax, dword ptr [esp+8]
0042A934   .  83EC 0C       sub     esp, 0C
0042A937   .  50            push    eax
0042A938   .  FF7424 14     push    dword ptr [esp+14]
0042A93C   .  33C0          xor     eax, eax
0042A93E   .  894424 08     mov     dword ptr [esp+8], eax
0042A942   .  894424 0C     mov     dword ptr [esp+C], eax
0042A946   .  894424 10     mov     dword ptr [esp+10], eax
0042A94A   .  8D5424 08     lea     edx, dword ptr [esp+8]
0042A94E   .  52            push    edx
0042A94F   .  FFD3          call    ebx
0042A951   .  8B4424 0C     mov     eax, dword ptr [esp+C]
0042A955   .  8B5424 10     mov     edx, dword ptr [esp+10]
0042A959   .  8B4C24 14     mov     ecx, dword ptr [esp+14]
0042A95D   .  83C4 18       add     esp, 18
0042A960   .  C3            retn
2012-7-17 15:05
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
。。。。。。。。。。。。。。。。。。。
2012-7-18 17:18
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
5
目测,

应该是易语言写的 CCASP v3.4 网络验证的吧.

这样的程序有调用 createprocessa 格盘 , 还有蓝屏 关机,等暗桩, 要注意一下.

目标伺服器关闭了, 运行时,发送到伺服器的心跳包,就无响应了.所以会弹那个提示.

你可以断ws2_32!send,然后堆栈回溯.jump 它的网络检测.

跳过网络检测,应该还有三个验证.用同样的手法bypass
2012-7-19 01:58
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实是易语言写的。。

我不会爆破~~~~~~~~~~~~~~
2012-7-19 02:04
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
话说win7下不用管理员权限运行的话不会蓝屏被格盘之类了的吧。。。格盘这暗桩也太缺德了
2012-7-19 03:52
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
help~~~~
2012-7-21 16:55
0
游客
登录 | 注册 方可回帖
返回
//