开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 335|回复: 4
收起左侧

[Windows逆向] 易语言逆向_一键网络验证

[复制链接]
发表于 昨天 14:46 | 显示全部楼层 |阅读模式   重庆市重庆市
本帖最后由 Kode 于 2025-3-25 14:49 编辑

易语言逆向交流群:500002537

背景分析

现在网络上有很多各式各样的一键加验证,有收费的有免费的,但是选择哪一种才能算是真正意义上的对正版软件的一种保护?我分析了有3种类型的一键加验证,提供给大家参考。

验证A_释放原文件式一键验证

代表验证有:某乐、某限云、某子等等。

先说结论,如果说这也算是一种验证的话,那一定是作者广告打得好。

原理:作者会提供一个EXE作为登录窗口,登录成功之后,会把你的软件释放到临时文件目录,然后运行你的软件。

也就是说,登录之后,你的软件是果奔在运行...直接去临时文件目录复制出来就是失去保护了。

做得好一点的,可能还会监控打开文件夹,如果打开了存在原文件的临时文件夹,那么还会把文件夹关闭掉,掩耳盗铃...

验证B_注入DLL式一键验证

代表验证有:某盾、某盾、某盾、某心、某盾.....

先说结论,这勉强算得上是一种验证了,对比起验证A,他不会释放原文件,适用于没有商业价值或者价值不高的软件。

原理:在加验证的时候,会给你的EXE增加一个PE区段,主要内容是作为验证的DLL



以及一段内存加载DLL的ShellCode,并且会修改软件入口点,让你的EXE一启动首先会加载这个验证DLL。我们通过OllyDbg反编译,可以看到如下图的情况。



验证DLL登录成功之后,才会执行你的代码。此种验证都是基于DLL永久注入:https://bbs.125.la/forum.php?mod=viewthread&tid=14796398

这种一键加验证的方式,优点是很便利,通常就是1秒不到就加好了,缺点是和原软件的融合程度不高,容易被分离掉,通常分离也只需要1秒不到就好了。

只需要像这样



或者像这样



如果您和我一样,是追求完美的人,你还可以像这样。

删除掉这个区段



然后重新设置OEP



可以看到这样的话,体积大小也和原来一样了。



验证BPro_注入DLL式一键验证

众所周知,现在什么都有Pro或Plus版本,注入DLL式一键验证当然也有!

普通的DLL注入式验证,由于和原程序融合性比较差,秒加的同时也会被秒分离掉。于是,Pro版问世了。

这种版本弥补了之前融合性差的缺点,依赖壳授权进行验证。

众所周知,VMProtect是可以加壳并且可以加授权的



大概长这样



于是乎,在DLL验证里面校验成功之后,获取VMP授权KEY,原程序加了VMProtect壳,并且在OEP设置了授权锁,必须要正确的KEY才可以运行。这种操作将DLL和原软件融合得更紧密,但仍然防止不了被分离。也许有的验证甚至提供了SDK,让原软件在重要的函数部分,设置授权锁保护,但也仍然摆脱不了被分离的命运,毕竟VMP授权,大佬们已经一键化了,但是相比于普通版本DLL注入式,保护强度已经高了不少。

验证C_加壳式授权

代表验证有:某豆腐、某S

先说结论,这是真正意义上的具有保护效果的验证了,这两款均有自己的代码虚拟机,均有自己的壳验证,并且使用的壳也都是自家产品。

原理:给原软件加壳,并且内置验证和SDK,和原程序百分百融合,保护强度强,分离只能脱壳或者按照源码级加密的方式分离。

总结:

保护强度:验证C > 验证BPro > 验证B > 验证A

便利性(按照加密时间):验证A = 验证B > 验证BPro > 验证C

价格:验证C > 验证BPro > 验证B = 验证A

易语言逆向交流群:500002537

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

签到天数: 22 天

发表于 昨天 21:18 | 显示全部楼层   福建省福州市
不错的分享
回复 支持 反对

使用道具 举报

结帖率:83% (10/12)

签到天数: 25 天

发表于 昨天 17:56 | 显示全部楼层   四川省成都市
回复 支持 反对

使用道具 举报

签到天数: 7 天

 楼主| 发表于 昨天 16:21 | 显示全部楼层   重庆市重庆市

量子云是QP吗?如果是QP的话,那就是VMP授权的那种,看雪有详细分析
回复 支持 反对

使用道具 举报

结帖率:76% (48/63)

签到天数: 16 天

发表于 昨天 16:03 | 显示全部楼层   浙江省绍兴市
量子云属于那种
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表