-
-
[原创]关于MAGMAnode的简单分析
-
发表于:
2019-7-1 23:33
5724
-
MAGMASOFT v4.4 P28
Windows XP SP3
rhel-server-5.8-x86_64
ollydbg IDA
1.Windows下分析
MAGMASOFT 4.4版本通过替换MAGMAnode服务来实现破解。
MAGMAnode.exe直接用IDA分析发现加壳了,查壳工具看了下是VMP的(版本很老那是肯定的)。
用OD附加进程后直接用OllyDumpEx发现生成的文件可以稳定运行,再用IDA查看其实已经还原了(自己不是很懂加壳这块)。
将网上的crack版和原版MAGMAnode对比后发现很难找出到底改了哪个关键代码。
根据以下命令行 可以启动软件。
于是打算通过调试POSIX来看看启动过程,然而遇到sysenter,无法跟踪后续代码。
接着将OD设置为实时调试器,并配合下int3中断继续调试。
先断一处可疑的地方,看了下调用堆栈。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!