首页
社区
课程
招聘
未解决 [求助]OD脱Themida WinLicense壳 用JMP跳转 但是跳转成功之后赋值失败 50.00雪花
2021-3-19 01:10 5038

未解决 [求助]OD脱Themida WinLicense壳 用JMP跳转 但是跳转成功之后赋值失败 50.00雪花

2021-3-19 01:10
5038

跑一下脱壳出来的文件custom_dump_NEW8888.dll
运行,出现异常.
重新加载custom_dump__.dll
od开run跟踪,开记录到文件,ctl+F8跑起
出现上面异常
看跟踪记录
103C16FC 主 addesi,0x7FFFFFFF ; FL=CA,ESI=7FFFFFFE
103C1702 主 xoresi,0x4 ; FL=P,ESI=7FFFFFFA
103C1708 主 movesi,0x400 ;ESI=00000400
103C170D 主 oresi,edx ;ESI=0000A55F
103C170F 主 addesi,0x20 ; FL=0,ESI=0000A57F
103C1715 主 subesi,0x1C ; FL=P,ESI=0000A563
103C171B 主 addesi,edi ; FL=A,ESI=10384CD0
103C171D 主 oresi,0x800 ;FL=0
103C1723 主 subesi,0x1F ; FL=PA,ESI=10384CB1
103C1729 主 oresi,0x400 ;FL=P
103C172F 主 andesi,0x80000000 ; FL=PZ,ESI=00000000
103C1735 主 oresi,0x28 ; FL=P,ESI=00000028
103C173B 主 oresi,edi ; FL=0,ESI=1037A76D
103C173D 主 subesi,0x28 ;ESI=1037A745
103C1743 主 movedi,0x1 ;EDI=00000001
103C1748 主 xordx,0xA5E8 ; FL=P,EDX=000000B7
103C174D 主 xoredi,ecx ; FL=0,EDI=0F6A303E
103C174F 主 addedx,ebp ; FL=P,EDX=1037A787
103C1751 主 movedx,dword ptr ds:[edx] ;EDX=00CD76EC ;//下F2断点
103C1753 主 addedi,0x80000000 ; FL=S,EDI=8F6A303E
103C1759 主 pushdword ptr ds:[edx] ;ECX=0013F31C, ESP=0013F2F8
7C92E480 主 movebx,dword ptr ss:[esp] ;EBX=0013F300
7C92E483 主 pushecx ;ESP=0013F2F4
7C92E484 主 pushebx ;ESP=0013F2F0
7C92E485 主 jmp0016003C
0016003C 主 pushad ;ESP=0013F2D0
0016003D 主 pushfd ;ESP=0013F2CC
0016003E 主 addecx,0x4 ; FL=A,ECX=0013F320
00160041 主 movesi,ecx ;ESI=0013F320
00160043 主 movedx,ecx ;EDX=0013F320
00160045 主 movedi,0x160000 ;EDI=00160000
0016004A 主 movecx,0x18 ;ECX=00000018
0016004F 主 cld
00160050 主 repmovs byte ptr es:[edi],byte ptr ds:[esi]; ECX=00000000,ESI=0013F338, EDI=00160018
00160052 主 movesi,0x160018 ;ESI=00160018
00160057 主 movedi,edx ;EDI=0013F320
00160059 主 movecx,0x18 ;ECX=00000018
0016005E 主 repmovs byte ptr es:[edi],byte ptr ds:[esi]; ECX=00000000,ESI=00160030, EDI=0013F338
00160060 主 popfd ; FL=S,ESP=0013F2D0
00160061 主 popad ;ECX=0013F31C, EDX=00CD76EC, ESP=0013F2F0, ESI=1037A745,EDI=8F6A303E
00160062 主 call7C94A824 ; FL=PZ,EAX=00000000, ECX=7D79F598, EDX=00000000, EBX=00000000,ESP=0013FEA0, EBP=0013FF9C, ESI=7C92DE6E,EDI=00001001 LOADDLL 已终止:Can't Load LoadDll.dllKiFastSystemCallR>retn RUN 跟踪已关闭
到上面附近的应用程序里下F2断点,不要到系统指令里下,根据经验,我下到103C1751位置,重新加载F9,断在103C1751,F7下来到103C1759,看信息窗

 

ds:[00CD76EC]=???产生异常的地方,新开OD加载原始程序custom.dll,103C1759下硬件断点,F9,断在103C1759,,看信息窗

ds:[00CA76EC]=500875FF看ds:[00CA76EC]数据窗口

 

找个空的地方补上103C1759处 ,用JMP跳转
10610528处:

 

依然是ds:[00CD76EC]=??? 赋值失败
然后我又摸索了一个晚上,觉得应该是改写成一个堆栈的 压入数据语句。尝试无数语句。我没办法了 求助各位大神,到底该怎么办,怎么写,我现在都快崩溃了
附上各种写法:
push dword ptr ds:[edx]
mov dword ptr ds:[edx],0x500875FF
jmp 103C175B

 

mov eax,0x500875FF
push eax
push dword ptr ds:[edx]
jmp 103C175B

 

mov eax,0x500875FF
push eax
mov dword ptr ds:[edx],eax
push dword ptr ds:[edx]
jmp 103C175B

 

mov eax,0x500875FF
push eax

 

mov edx,dword ptr ds:[edx]
push dword ptr ds:[edx]
jmp 103C175B

 

mov eax,0x500875FF
push eax

 

lea dword ptr ds:[edx],eax
push dword ptr ds:[edx]
jmp 103C175B

 

是否要循环一个字节一个字节的写入指定地址  如何写汇编语句 
求老师解答下? 图片描述


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

最后于 2021-3-19 01:14 被ruixun编辑 ,原因:
收藏
点赞1
打赏
分享
最新回复 (3)
雪    币: 1
活跃值: (99)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ruixun 2021-3-22 01:36
2
1
为什么 https://weibo.com/ttarticle/p/show?id=2313501000014427680572375049的行,可以空的地方10610528处补上ds:[00CD76EC]=500875FF,而本文的10610528处,却做不到~~
求先生 给看看,哪里做的不对~~ 
雪    币: 1
活跃值: (99)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ruixun 2021-3-23 17:55
3
1
这个程序有很强的自校验,看是否有人破解他的malloc,世上无人能搞定(我已经问的没有兴趣了),所以只能强制性的找“注册成功”那个地方的跳转,打内存补丁,四处寻医问药,自己搞了半年多还没有彻底搞好,却因始终没有找到那个地方的跳转来解决打补丁的问题,custom这个文件解决重定位问题又如此麻烦。

链接:https://pan.baidu.com/s/11b5jrGtm5oepUodQasjsqA 
提取码:8888 

多谢支持,先来感谢下,无论成败。 
雪    币: 779
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
f4c3er 2022-8-16 23:51
4
0
有正确key和机器码,能解决的找我  2958384071
游客
登录 | 注册 方可回帖
返回