首页
社区
课程
招聘
[讨论]突然想到个无聊的问题
发表于: 2019-2-19 23:38 2524

[讨论]突然想到个无聊的问题

2019-2-19 23:38
2524
在破解某个软件或者某个功能的时候,如果字符串被加密了,没有字符串参考,没有合适的api断点能断下来,那个功能还特别不好定位,该怎么做捏。传说中的“肝帝大法”,一直肝,一句一句逆?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
2
说明对API的了解还不够多,多储备一些API或许就好了
2019-2-20 01:26
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
没有字符串你就不会逆向了,兄弟我劝你趁早转行,不要浪费自己的头发
2019-2-20 07:12
1
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
hzqst 没有字符串你就不会逆向了,兄弟我劝你趁早转行,不要浪费自己的头发
惭愧,没有那些大手子的功力。。。讲真不得不佩服某些大咖,辣么偏的功能都能找到关键代码。
2019-2-20 07:34
0
雪    币: 1923
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对着你觉着像关键API的地方打断点,慢慢整,打多了就有经验了,同新手
2019-2-20 09:16
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没有字符串,有对话框啊
2019-2-20 09:29
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
ShowWindow 万能断点试试 
2019-2-20 10:44
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
瀚海云烟 ShowWindow 万能断点试试 [em_86]
有断不到的情况。估计大手子是肝的。比如论坛那位过lol所有检测的小兄弟,说是半个月,搞不好前前后后肝了半年了,只不过半个月突然有思路。
2019-2-20 11:36
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
暂停,看call stack,我就不信10次内找不到地方。。。
2019-2-20 11:54
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
kongfubull 暂停,看call stack,我就不信10次内找不到地方。。。
堆栈也找不到线索呢。回收站大法?
2019-2-20 12:21
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
11
可以考虑下ce的dbvm定位
2019-2-20 21:58
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
Lixinist 可以考虑下ce的dbvm定位
涨姿势,如果是手游没有ce呢
2019-2-21 13:06
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
Lixinist 可以考虑下ce的dbvm定位
自己回复一下吧,其实说白了,还是靠“经验”。比如有点经验一看是mfc写的,直接按钮事件特征码。一看是unity,直接想办法扣libmono里面hook。一看是飘零或者金盾,直接特征码。一看安卓反调试,就用有人总结的那些套路一个一个试。一看windows反调试,直接sod或者搜搜网上那些别人总结的什么vt什么hook什么过pg。说白了,都是站在前人肩膀上,程序不可能每个细节都被程序员完整控制,总有一些特征可循(一般是别人总结)。
最后于 2019-2-21 13:14 被白菜大哥编辑 ,原因:
2019-2-21 13:09
0
游客
登录 | 注册 方可回帖
返回
//