首页
社区
课程
招聘
[原创]YT88狗壳脱壳
2020-3-22 12:19 15839

[原创]YT88狗壳脱壳

2020-3-22 12:19
15839
没什么技术含量,让各位老板见笑了
亲戚厂里电脑升级,软件不能用了,一直提示有反调试挂钩,于是就帮忙看了一下,

软件带有一个加密狗,看了一下应该是YT88的,于是拿过来分析了一下。

下VirtualFree断点,断下个6~7次之后返回

00CC0000    6A 00           push 0x0
00CC0002    68 00300100     push 0x13000
00CC0007    68 0000CE00     push 0xCE0000
00CC000C    68 00000001     push 0x1000000
00CC0011    68 FFFFFFFF     push -0x1
00CC0016    FF15 44880A01   call dword ptr ds:[0x10A8844]
00CC001C    68 00800000     push 0x8000
00CC0021    6A 00           push 0x0
00CC0023    68 0000CE00     push 0xCE0000
00CC0028    FF15 08BB1200   call dword ptr ds:[0x12BB08]             ; kernel32.VirtualFree
00CC002E    8BE5            mov esp,ebp
00CC0030    5D              pop ebp                                  ; 00CC002E
00CC0031    8BE5            mov esp,ebp
00CC0033    5D              pop ebp                                  ; 00CC002E
00CC0034    83C4 08         add esp,0x8
00CC0037  - E9 61733400     jmp 004017D0                    ; jmp to oep



00CC0037就JUMP到OEP了,转过去看了一下输入表资源表等都是好的,直接dump后修复一下完美运行,拿回亲戚工厂测试可以无狗使用了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

最后于 2020-3-22 12:19 被少妇之友编辑 ,原因:
收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 1065
活跃值: (2620)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
考拉 2020-3-22 17:57
2
0
宠物狗
雪    币: 49
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wolfing 2020-3-25 23:03
3
0
YT88这么容易被脱壳了吗
雪    币: 4469
活跃值: (1486)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qzhiwen 2020-5-1 11:25
4
0
大神,请赐教
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
xhy1997 2021-1-8 10:40
5
0
我厂也养有2条。。。好难服侍。。。。
游客
登录 | 注册 方可回帖
返回