首页
社区
课程
招聘
[求助]一个网络验证的难题
发表于: 2007-9-26 14:34 5253

[求助]一个网络验证的难题

2007-9-26 14:34
5253
看了几天的看雪学院论坛,很有收获,随便拿了个外挂练手,程序原本是ASProtect V2.X Registered -> Alexey Solodovnikov *加壳,经过几个不眠夜晚的努力,已经把壳去掉了,但是软件的网络验证这关怎么也过不去,使用API函数设断点,怎么也断不下来,程序在启动完窗口后就会进入ntdll的进程里。不知道哪位高手能解释一下。 ,再此万分感谢。下面附了破解后的主程序。这个程序还有三个DLL文件,也加过壳。初步设想,验证还要通过LINK.DLL文件进行。请高手指教。程序连带DLL一并奉上。

现在又出现了新问题
谢谢各位,我已经知道了程序如何启动的,确实是link.dll文件,而且参数也找到了,把link.dll文件改成exe 外加参数 100 500 800 但是又遇到个新的问题,如何在OD里添加程序的启动参数,如果是在打开栏的参数里添加,程序会出错,但是用快捷方式加启动参数,程序可以正常启动,请问是为什么?另外,用快捷方式加参数启动后,用OD附加后调试会出错。


http://www.live-share.com/files/270913/____.rar.html

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己先顶一下,请高手指教。。。。
2007-9-26 14:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原因:

1.个个都没空!那他们上来这里为什么呢?

2.所有的问题就是让你自己看,自己懂!还不如去图书馆
2007-9-26 14:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
程序很难吗?怎么 没有人来帮帮我呀,讲下方法也成。努力在个人。
2007-9-26 16:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再顶一下吧,高手指教啊,迷茫的想自杀啦。
2007-9-26 19:44
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
自杀就不必了
有自杀的勇气,这难题应挡不住你。
你可以截包工具分析一下数据包,具体跟踪时,用send ,recv等发包接包函数设断,看看程序是如何处理数据包的。
2007-9-26 20:34
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
对于网络验证的问题,我一直头痛的就是不知用什么工具截包 不知那位能提供一下,谢谢
2007-9-26 21:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
截包简单,用WPE
地址:http://www.hackol.com/downsoft/200507/WPE%20Pro%200.9a.zip
2007-9-26 21:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
LZ脱错文件了 主要文件没找对 就算是超人也不可能破解啊 文件没找对
2007-9-27 04:53
0
雪    币: 2
活跃值: (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
link.dll

send

GET /ipsn.htm HTTP/1.1
Content-Type: text/html
Host: www.18qq18.com
Accept: text/html, */*
User-Agent: Mozilla/3.0 (compatible; Indy Library)

recv

HTTP/1.1 200 OK
Date: Thu, 27 Sep 2007 03:18:51 GMT
Server: Apache/1.3.33 (Unix)
Last-Modified: Sun, 19 Aug 2007 04:58:50 GMT
ETag: "74052-1b-46c7ce0a"
Accept-Ranges: bytes
Content-Length: 27
Connection: close
Content-Type: text/html

<!--aavb**218.82.6.219^^-->

send

6837049D75B724ECF17B88EADD0D3A6D95CD29F2063B353F7956D79275AA1C65A0A07EC1B658A0A039ACC836EA74

FF3721E982B48C36FD704F0BC3E42C4A42F03D58BBD53FBF962E78A19A7BF0568FDFAAD0966AE3D5C3995FF98DBD

7A99C6B5352988F6B53DC4B4E377AD26A9EE1DA90DD0D34EB7EB65B772E8FB833D08B59BEFBFCDA65C133D1AE893

FF9A9F0677532189586D3A818188

recv
9CA4AB0D09663F1E100261EDF577CA34
2007-9-27 11:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢各位,我已经知道了程序如何启动的,确实是link.dll文件,而且参数也找到了,把link.dll文件改成exe 外加参数 100 500 800 但是又遇到个新的问题,如何在OD里添加程序的启动参数,如果是在打开栏的参数里添加,程序会出错,但是用快捷方式加启动参数,程序可以正常启动,请问是为什么?
2007-9-27 11:43
0
雪    币: 2
活跃值: (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我的OD里添加参数 启动没有问题
2007-9-27 12:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
你的是什么版本呀?不会是我的版本的问题吧
2007-9-27 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
总算没有浪费大家对我的支持,原来这个DLL文件反调试,在hideTOOlZ软件和HideOD插件下终于可以安心调试了。
2007-9-27 13:02
0
游客
登录 | 注册 方可回帖
返回
//