首页
社区
课程
招聘
[旧帖] [求助]研究网络验证及爆破可能性 0.00雪花
2008-2-4 12:58 3424

[旧帖] [求助]研究网络验证及爆破可能性 0.00雪花

2008-2-4 12:58
3424
日前搞了一个软件,绝对的强悍! 原软件是双层ASPROTECT 2.11壳, 尤其是脱完第一壳后,能查出还有一层壳, 但就是运行不了还报错. 幸得一脱壳后程序,经查的 DELPHI 写, 于是上DEDE 分析之! 猛, 不给反编译,DEDE报 程序上时间包写的, 分析时一偏空白.无奈再次上OD分析. 经分析,程序要同过服务器网络验证,  并且在运行过程中,自动创建程序在C:\Documents and Settings\Administrator\Local Settings\Temp文件夹下.所创建的文件和原文件是相同的 只是名字不同,我认为,这个软件就是利用运行过程创建了 这个程序来运行的,让人容易误解和忽视.
一番分析,所有提示语句均通过网络验证由服务器所给,故通过反汇编,无法查得可利用的字符串,特此上传于此,希望能得到朋友们的指点. 个人认为,这个软件是爆破和网络验证 的典型.  
文件不大 1.06M
地址脱客后的文件http://www.namipan.com/d/delphi%e5%8a%a0%e6%97%b6%e9%97%b4%e5%8c%85.rar/524861a51c73bca419d8ead0b01a0df0292697815cfb1000
未脱壳前的文件http://www.namipan.com/d/%e5%8e%9f%e6%96%87%e4%bb%b6.rar/7f1a096efaa92ae1ef2de3e57244cb4ce1c7bc22a5641200

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
打赏
分享
最新回复 (3)
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
摸金校尉 2008-2-4 15:00
2
0
是否只要找到一个关键跳  就可以完全爆破?
或者是免去网络验证?
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qadbb 2008-2-4 15:10
3
0
2008-02-04 15:10:22 开始连接......
2008-02-04 15:10:22 开始搜索候选资源......
2008-02-04 15:10:22 没搜索到候选资源,稍后重试搜索
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
摸金校尉 2008-2-4 15:28
4
0
对不起 估计是我的纳米机器人软件没开 所以所谓的资源 应该还是要从我这里拖, 现在我开了 应该可以下了
游客
登录 | 注册 方可回帖
返回