首页
社区
课程
招聘
[原创]某加密播放器--机器码绑定--带VMP壳破解
2017-8-19 23:58 78438

[原创]某加密播放器--机器码绑定--带VMP壳破解

2017-8-19 23:58
78438

1.运行播放器,选择播放文件,输入另一台电脑A的能用的播放密码,点击播放按扭,显示“播放密码不正确”。


2.从上面操作猜测这个加密原理,可能是提取电脑的某些特征属性转换成界面的机器码,再用机器码对播放文件的解密密码进行加密得到播放密密文。

3.用OD直接加载程序,F9直接运行(由于EXE带了VMP壳,给调试跟踪增加了不少难度,很多东西无法静态搜索到)


4.按第1步的操作进入播放密码输入界面,使用内存搜索,将界面显示的机器码全部搜索出来,替换成另一台电脑A的机器码,结果是界面显示的机器码

也变成了电脑A的机器码,然后输入电脑A的正确播放密码,点击播放,显示

5.是我想的简单,按F8跟踪进去,发现在获取我的设备信息

接着出现一个关键码

然后进一步运算后出现

最后将数据里的'0'替换成'X',正好是界面上显示的机器码

6.既然第4步不成功,再试试搜索内存中的,将全部替换成电脑A对应的关键码,点播放按扭,有变化,


7.第6步虽然有进展,但是还是播放不了,只是跳过了密码输入界面,没办法,只能再F8,再一步步跟踪进去,最后发现过了第一步检测后,播放器

又重新算了一次关键码,再次用电脑A的关键码替换,按F9,播放成功。

8.综上,要找出关键码,且要替换2个关键检测地方,完毕。

以上是我比较笨的思路,欢迎高手指点。


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞2
打赏
分享
最新回复 (57)
雪    币: 109
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
CyberATT 2017-8-20 08:19
2
0
哈哈,我起初也打算搞这个播放器,发现加了vmp壳就放弃了
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2017-8-20 12:49
3
0
最关键的过vmp没说。。。通篇看下来相当于什么都没写  楼主补上吧。。。
雪    币: 184
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
海信科技 2017-8-20 13:17
4
0
我起初也打算搞这个播放器,发现加了vmp壳就放弃了
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-8-20 13:20
5
0
Tennn 最关键的过vmp没说。。。通篇看下来相当于什么都没写 楼主补上吧。。。[em_16]
我没脱壳,但解绑机器码的关键点都已经说到了,如果你要研究那款播放器,上面信息对你很有用
雪    币: 680
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
冬哥 2017-8-20 16:50
6
0
这个要有可用的KEY才行
雪    币: 11246
活跃值: (3998)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xie风腾 2017-8-20 19:32
7
0
来学习一下方法
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-8-20 19:55
8
0




冬哥

这个要有可用的KEY才行

网上有免费的视频加密软件下载,可以生成KEY,有兴趣可以玩玩

雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
嗷嗷嗷啊啊 2017-8-21 12:07
9
0
来学习一下方法
雪    币: 5996
活跃值: (2955)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chinarenjf 2017-8-21 23:12
11
0
楼主,是哪个版本的?
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-8-22 09:38
12
0
chinarenjf 楼主,是哪个版本的?
可能是20.19.07,你可以下载看看
http://pan.baidu.com/s/1boYTqBt  密码:m9hr
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-8-24 18:26
13
0
今天终于把20.19.05和20.19.07版本的都搞定了
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-10-12 18:01
14
0
上传个自己写的读取”VIP专用播放器.exe“的关键机器码的工具。
上传的附件:
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 2017-10-15 12:51
15
0
这个方式成功,内存搜索替换全部了,输入播放密码提示还是不正确,用正阳金盾2019加密测试了,这方式不行
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-10-15 19:24
16
0
逍遥枷锁 这个方式成功,内存搜索替换全部了,输入播放密码提示还是不正确,用正阳金盾2019加密测试了,这方式不行
1.要替换二次关键机器码,且在不同地方不同时刻;
2.正阳金盾2019系列不同版本的播放器,替换关键机器码的地方都不一样。
所以,你根据我上面的步骤,再用OD跟踪找找关键机器码,应该会成功的。
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 2017-10-17 06:44
17
0
都找了,获取硬件信息和序号跟踪后,在EDX寄存器地址数据出现机器码,数据跟随跟换掉一组,后面单步跟随又出现机器码,也更换掉了,还是不行,又是打开和你一样,没反应,是不是关键位置的机器码或哪里没跟换过来,在内存里也搜索了下,只有换过的机器码,可为什么就是没反应,还是哪里出错了,有没有可详细参考的资料学习下啊
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-10-17 11:18
18
0
逍遥枷锁 都找了,获取硬件信息和序号跟踪后,在EDX寄存器地址数据出现机器码,数据跟随跟换掉一组,后面单步跟随又出现机器码,也更换掉了,还是不行,又是打开和你一样,没反应,是不是关键位置的机器码或哪里没跟换过来 ...
关键机器码重新算了好几次,主要注意替换最后一次的。
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 2017-10-18 07:43
19
0
yegu 关键机器码重新算了好几次,主要注意替换最后一次的。
金盾正阳2019那个加密器软件都用的同一个播放器,可就是替换就是没反应,替换了最后也找不到原机器码了,点击就是没反应,实在不行跟着你的方式也一样,不知道是不是哪里搞错了,找了下这个播放器都是同一个播放器,问了下说大部分说可以,说这个有的机器码通杀地址,可我还是这样,觉得还是哪里问题,对视频加密不太熟悉,还需多多努力
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 2017-10-18 07:45
20
0
yegu 关键机器码重新算了好几次,主要注意替换最后一次的。
老师,你这个帖子能不能做个视频,是不是我看帖子那个步骤没弄好,试了三次都一样,卡在没反应
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-10-18 14:37
21
0
逍遥枷锁 老师,你这个帖子能不能做个视频,是不是我看帖子那个步骤没弄好,试了三次都一样,卡在没反应
暂时不方便做视频,但建议你多花点时间OD跟踪下,我第一次跟踪最后一个码也花了很长时间。
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 2017-10-18 20:23
22
0
yegu 暂时不方便做视频,但建议你多花点时间OD跟踪下,我第一次跟踪最后一个码也花了很长时间。
好吧,谢谢,多仔细再看看吧,辛苦了
雪    币: 6
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gxye 2017-11-15 14:22
23
0
怎么联系你呀
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
BigQue 2017-12-7 05:05
24
0
可否提示一下前面提到的第4步:在内存搜索机器码,具体该如何做呢?似乎不同的加密视频软件使用的方法也不一样,是一段一段的搜索么?
雪    币: 3387
活跃值: (2253)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
yegu 2017-12-7 09:07
25
0
gxye 怎么联系你呀
有啥事?https://bbs.pediy.com/thread-218009.htm(9楼)
游客
登录 | 注册 方可回帖
返回