首页
社区
课程
招聘
[讨论]用exploit思想做软件加密
发表于: 2009-7-24 13:40 8636

[讨论]用exploit思想做软件加密

2009-7-24 13:40
8636

看了《加密与解密 第三版》发现很多东西是我连接触也没接触过的,我是菜鸟,可能对于一些很基本的东西我都没搞清楚,请各位多多包涵,不吝指教。
这个贴我也有贴在CREME版块中,但不知道是否内容不相关原因,没有人回复我,因此转发到这个版块,请斑竹谅解。
大牛帮我看看我设想的底下软件注册加密方法有实现的理论依据吗?

char ShellCode[] =
"\x41\x41\x41\x41"
"\x41\x41\x41\x41"
"\x41\x41\x41\x41"
"\x41\x41\x41\x41"//上面为与底下16个BYTE对应,只用于填充
"\x12\x45\xfa\x7f"// 开始溢出,此为XP 通用跳地址 JMP ESP,
"此为加密软件注册校验的机器语言代码"

char temp[16];//可以随便几个,但需与ShellCode相对应
strcpy(output, ShellCode);

当执行到strcpy就开始溢出并开始执行我们的校验代码。
这方法是否可行?!!


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
想法不错,等待大牛的分析
2009-7-24 13:50
0
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
貌似以前的creakeme有出现过
2009-7-24 13:54
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
4
有相关文件或源码吗? 谢谢!
2009-7-24 14:19
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
5
估计有点难度
首先不同系统的跳转地址是不同的
然后,对于现在的VISTA 和WIN7缓冲区溢出的限制比XP要大的多。。。
2009-7-24 16:30
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
6
是否可以由判断系统得出跳转地址?因为同一系统有一样的跳转地址。
2009-7-24 17:13
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
跳转地址还不是最大的问题,0x7ffa4512通用性还是不错的,关键是DEP~~这条路还是不走为好
2009-7-24 17:35
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
8
以前CrackMe大赛的时候见过这样的
2009-7-24 17:56
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
9
Shellcode放在堆栈中执行会受DEP的影响,不过如果楼主只是想使用这个溢出修改返回时的EIP达到改变程序流程的目的,那覆盖后的返回地址可以仍旧指向自己的代码段,就不会有DEP问题了。
2009-7-24 18:45
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
10
没意思,还不如shellcode全是0xFF,由user输入RegisterFile的内容AND过去得到真正的shellcode,然后Call过去执行来的强大~~

现在经常看到猥琐的网络验证,具体功能代码是发送过来的东西,本地的EXE就是个GUI.....
2009-7-24 22:49
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好象剑侠2外传大补贴就这样的

并且发过来的东西是加密了的  还有随机数来充当密钥的那种
2009-7-24 22:54
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
12
这个太XX了
2009-7-25 01:21
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
13
哈哈。。
我还以为我自己的这个主意很有创意,原来早就有大牛实践过了。。
哎,菜鸟就是菜鸟啊!
2009-7-25 11:30
0
游客
登录 | 注册 方可回帖
返回
//