开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 22821|回复: 13
收起左侧

[Windows逆向] 【2】新手入坑,自己制作的第一个防破软件,有大佬分析...

[复制链接]
结帖率:67% (2/3)
发表于 2021-8-13 16:53:29 | 显示全部楼层 |阅读模式   江西省南昌市
新手的第二次尝试
软件加了各种校验另外加了一个VMP壳子

如果脱不了VMP壳,我可以发布没有加壳的。

这是我的第一个防破J软件。新手刚刚上路

里面像什么校验、检测到什么调试都会自动结束。但是VMP壳有提示。

没有任何蓝屏、卡死之类的代码,检测调试和虚拟机。

麻烦来个大佬分析一下,我会慢慢努力的。

下载地址:https://wwa.lanzoui.com/iAQM0sl1h3a



签到天数: 4 天

发表于 2023-2-20 16:51:31 | 显示全部楼层   山东省济南市
看了你的分享又学到了好多知识
回复 支持 反对

使用道具 举报

结帖率:84% (108/128)

签到天数: 20 天

发表于 2022-10-15 16:39:37 | 显示全部楼层   广东省惠州市
啥时候开源呢
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)
 楼主| 发表于 2021-8-18 10:14:12 | 显示全部楼层   江西省南昌市
埃菲尔铁塔ATA 发表于 2021-8-18 10:01
给个中评三星吧。。。我觉得反调试倒是还好,主要是vm确实干扰分析

那大佬有什么好的思路提供一下吗,小弟刚学习
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)
发表于 2021-8-18 10:01:40 | 显示全部楼层   浙江省杭州市
tyq1031 发表于 2021-8-17 23:28
满分五星,给个评级呗,我还有好多防破小方法,不算厉害,就是绕来绕去的,嘿嘿 ...

给个中评三星吧。。。我觉得反调试倒是还好,主要是vm确实干扰分析
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)
 楼主| 发表于 2021-8-17 23:28:01 | 显示全部楼层   江西省南昌市

满分五星,给个评级呗,我还有好多防破小方法,不算厉害,就是绕来绕去的,嘿嘿
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)
发表于 2021-8-17 22:21:09 | 显示全部楼层   浙江省杭州市
tyq1031 发表于 2021-8-17 17:50
厉害!功能窗口有第二次校验,你也可以试着继续日一日。

属实懒了
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)
 楼主| 发表于 2021-8-17 17:50:06 | 显示全部楼层   江西省南昌市
埃菲尔铁塔ATA 发表于 2021-8-16 23:38
1.查看父进程是否是explorer.exe,如果不是就判断为被调试状态
判断地址0040C45A

厉害!功能窗口有第二次校验,你也可以试着继续日一日。
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)
发表于 2021-8-16 23:38:21 | 显示全部楼层   浙江省杭州市
1.查看父进程是否是explorer.exe,如果不是就判断为被调试状态
判断地址0040C45A

2.网页访问,获取一段不知道是啥的东西
"262527565654242824252928252154532927265626235521202320245656522252542222245253235254704E98114"

3.程序窗口出现后搜索特征码"FF 55 FC 5F 5E"发现找不到(这里略过怎么找派发事件,懒得讲)

4.找到按钮点击事件0040ED8C,跳转发现全部vm,好,死路一条,不往这里走了

5.通过查找字符串比较特征码找到字符串比较的地址,并下断点

6.运行发现只断下了一处,并且下一步运行直接跳转到断点MessageBoxA处,提示卡密错误

7.然后发现堆栈里面直接找到了返回地址,跟过去并且发现没有vm,找到判断处0040EFAE

8.可以看到cmp dword ptr ds:[0x004D51E4], 0x1 中对全局变量进行了判断是否等于1,我猜测这是逻辑性变量1代表真

9.运行起来直接提示成功,但是点掉信息框后进程退出不知道是作者动的手脚还是什么,懒得看了
回复 支持 反对

使用道具 举报

结帖率:94% (80/85)

签到天数: 1 天

发表于 2021-8-14 08:21:50 | 显示全部楼层   四川省南充市
tyq1031 发表于 2021-8-13 21:01
你这句话的意思是我的软件防破还可以开源出来给你们参考嘛

嗯 6666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表