首页
社区
课程
招聘
[旧帖] [原创]阿达爆破,肤浅,能给个码吗? 0.00雪花
发表于: 2009-5-11 11:28 1800

[旧帖] [原创]阿达爆破,肤浅,能给个码吗? 0.00雪花

2009-5-11 11:28
1800
先感谢那些前辈们,有了他们总结的理论,我们才得以快快成长!
                                                                --------题记
  今天来破的是阿达连连看1.58版的,确实是一个很老的版本,应该是2004年出来的,本来与它没什么谋面之缘,但电脑上不了网,就把以前的黑X光盘复到电脑上,是04年3月的光盘,那04年出来的阿达便很应该的在里面了,它的选关被限制了,最扫兴的是闯完第三关后便锁定。
   先看下壳,如图1,显然是有附加数据或被改过
再看下,如图2,应该就是Aspack的壳了,手动脱壳不在今天讨论范围,而且Aspack可以说被大家脱烂了,以前看别人的破解文章,讲了许多,小菜不会的可以看看以前的黑X。

貌似我们什么也没查到,那我们用OD直接载入,先跟下,(按照手动脱壳的规则:一、只能向下走,出现向上回走的在下一步F4,大家都知道。二、还有一点就是遇到近Call是要F7,而不是F8,要不然容易跑飞!)如图3,出现向上回跳,后面是一连几个的nop,那我们就在00444022处F4,00444022处突变成一个近Call,F7,
  我们就来到如图4,看看多么的熟悉啊,用ESP定律,大家不要忘了把断点删了。
我们就来到了如图5,F8跟下就到了00440001处,我们先在此处脱下“壳“当然不是真正的壳,保存为110.exe。
我们再查下壳,如图6  ,恩,真正的壳信息就出来了,下面脱壳可以用工具,手工也可以,我的目的就是想让大家知道PEID查不到信息时怎么办,当然我试过用工具脱壳前期不用OD处理也照样脱掉,但发现这块砖就不禁抛出来与大家分享,顺便勾引一下玉!
脱完后,会运行不了,那就恢复下喽,用ImportREC_fix.exe,步骤我就不说了,黑X有过详细的文章。现在到真正的爆破了,先看看软件有啥有用的提示,如图7,用OD载入,搜了搜,没有什么,于是便仔细的看。
如图8处的iwin-ad.dll应该是注册生成的,双击来到代码处,我们向下分析
来到如图9处,注释在图中,那我们就可是爆破,把00436AF5 je short 改成nop,00436AF6 写为nop,保存下,运行下,OK,爆破成功!
俺就知道这点了,还要多多学习,不知道能给个不?
[email]soloriad@vip.qq.com[/email]

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
晕,我是真的晕啦,怎么了?我等了一天,连个跟帖的人都没有?不知道为什么啊?不要以为我写的假,我是学文的,而且这个是我以前准备投稿的,可时间一长,很肤浅,反正也是自己写的,不是盗版,怎么一天,没看到个人来呢?还是我以来我的形象就坏得不能再坏了?哎,本想。。。。网上的我是到处找那种技术型的论坛,大部分是综合性的,看别人的破解文章,久了就知道看雪了,看雪的电子杂志我也看,想起看雪名字的来源就感觉是一种真实~不管我技术怎么差,写的东西怎么烂,我只是想有个学习的地方,我只是想来看雪学习,也是想交到一些有共同爱好的人,感受着他们的快乐,分享着自己的喜悦!破解的过程真的是一种技术升华过程,让人产生莫名的快乐,破解成功更是一种鼓励!我真的是想来学习的!我看到一个网友,只是说一句,雄雄就发个码了,也许我现实中充满了坎坷,在这一样道路荆刺。。。。。。
2009-5-12 09:29
0
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
建议将图片放进文章中显示出来,这样可读性比较好。
方法:http://bbs.pediy.com/showpost.php?postid=292659
如果是引用其他地方图片,用标签[img ] [/img ]
2009-5-12 10:40
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢坛主回话,不过为什么图都是小X呢?有谁回下~我的IE设置图片是开的。恩,本问题已解决!
2009-5-12 10:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
能有最新的就好了,呵呵,楼主继续加油
2009-9-8 14:25
0
雪    币: 244
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主加油,写得很好:)
2009-9-8 15:41
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
正在学习中,看到学友发了一个,羡慕中……
2009-9-8 16:00
0
游客
登录 | 注册 方可回帖
返回
//