DDR爱好者之家 Design By 杰米
好久没有发新帖了,一直在研究C#编程开发和逆向,闲来无事玩玩游戏,也开发了两个游戏辅助软件,偶然翻库存找到了一个古董级的辅助软件,每次打开都会弹网页,所以就逆向了一下,经过不懈的努力终于是搞定了,所以将成果分享.
注意,这个软件是某人PJ版,但是加了调料了(懂的都懂),VirusTotal检测其中41个引擎显示有威胁(经测试对系统无威胁)
检测报告地址:https://www.virustotal.com/gui/file/283e77fda6848b42a9ce7e570b6558c34630ccdfaee6648285eed39e4e9a6e6f
由于技术能力有限,没办法清除恶意代码,所以希望各位大神展示自己的一技之长,接力完成净化任务,在此谢过.
使用软件:
1.Detect It Easy v3.06(查壳,PE结构分析)
2.2.IDA PRO 7.6汉化版
3.x64dbg-2022.11.26-zh_Chs
4.PEExplorer_v1.99.6.1400_Chs(PE结构分析,资源修改)
软件下载地址:(base64)
aHR0cHM6Ly93d3cubmV3YXNwLmNvbS9mdXpodS82ODg4Ni5odG1s
1.查壳
查壳
区段信息
区段信息
区段信息
总结:软件本身显示无壳,但是两个区段显示已加壳()希望大神能解答一下原因,不胜感激!),但是软件入口点明显异常,且包含附加区段(作用不详).
2.IDA PRO修改方法(入门级)
总结:IDA PRO的伪代码个人比较喜欢,通过汇编方式修改跳转来跳过弹网页代码.
3.x64dbg修改方法(入门级)
总结:OD的批量NOP功能是真心好用
4.修改界面
这里我就不上图了,大家可以自定义调整大小和按钮布局,删除控件目前由于个人技术有限还不能实现,所以知识隐藏了主界面的帮助按钮.
在此希望各位大神能出一个修改入口点和删除附加区段的教程,让我们这帮小白也学习学习,感谢!
最后总结:
综合技术越强,可以做的事情越多,这个软件的破解原理到现在我也没弄懂,不过经过测试如果在跳转的地方开始一直NOP到跳转的位置软件就显示未注册,具体也搞不清楚原因
个人技术能力有限,对PE结构和汇编结构了解少之又少,望各位前辈推荐一些资料或者教程,补充一下对PE结构原理和修改方法的知识.
DDR爱好者之家 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
DDR爱好者之家 Design By 杰米
暂无评论...
更新日志
2024年05月13日
2024年05月13日
- 原神风行迷踪谋策之局活动介绍 策略追猎挑战
- 决胜巅峰阿格斯技能怎么用 技能效果介绍
- 暗区突围正版官网入口分享 暗区突围官网下载链接
- 暗区突围PC端怎么下载 暗区突围PC端下载教程
- 暗区突围PC端官网入口 暗区突围国际服官网链接
- 《王国之泪》一周年!塞尔达公主声优晒手绘贺图庆祝
- Tango工作室关闭 玩家上Steam好评轰炸《完美音浪》
- 《女神异闻录》系列去年销量超过500万份 新作开发中
- ABC唱片-《美国西电录音九号测试碟》HD德国版[WAV+CUE]
- 姜克美《霸王别姬HQ》头版限量编号[WAV+CUE]
- [ABC]安娜-胆麦发烧女声[6N纯银镀膜][2016[正版CD低速原抓WAV+CUE]
- 解压感十足!这款破坏建筑的游戏现仅59.5元即可入手
- 西班牙一地颁布禁酒令 晚九点半至早八点半禁售
- 吴彦祖发文纪念母亲:每天都想妈妈
- 群星.1989-彩色的年纪-第六届大学城纪念专辑【飞碟】【WAV+CUE】