資源共享吧|易語(yǔ)言論壇|逆向破解教程|輔助開(kāi)發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開(kāi)發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 66553|回復(fù): 232
打印 上一主題 下一主題

[PC逆向破解] 麻婆云授權(quán)網(wǎng)絡(luò)驗(yàn)證脫殼破解教程(附工具及源碼)

  [復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2019-5-20 23:21:02 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
本帖最后由 show0p 于 2019-5-21 12:12 編輯

麻婆云授權(quán)網(wǎng)絡(luò)驗(yàn)證脫殼破解教程(附工具及源碼)

實(shí)戰(zhàn)教你過(guò)麻坡云授權(quán)驗(yàn)證
游客,如果您要查看本帖隱藏內(nèi)容請(qǐng)回復(fù)



這里是麻婆脫殼
接下來(lái)的操作,懂得都懂
第一步:
去掉壓縮殼到了mapo的入口后
dump,不需要重建輸入表(簡(jiǎn)稱(chēng)dump1)
ok,能運(yùn)行,將dump1放入od
接下來(lái)需要獲取兩個(gè)offset(偏移)
一個(gè)是mapo的GetProcAddress,和mapo_encApiTable的存儲(chǔ)地址
首先獲取GetProcAddress函數(shù)地址
搜索特征碼:
8B F8 5F 5E 5D 5B 81 C4 10 01 00 00 C3 03 FE 8B C7 5F 5E 5D 5B 81 C4 10 01 00 00 C3 CC


然后來(lái)到這里
004F1F20    8BF8            mov edi,eax                              ; kernel32.BaseThreadInitThunk
004F1F22    5F              pop edi                                  ; kernel32.76FC33CA
004F1F23    5E              pop esi                                  ; kernel32.76FC33CA
004F1F24    5D              pop ebp                                  ; kernel32.76FC33CA
004F1F25    5B              pop ebx                                  ; kernel32.76FC33CA
004F1F26    81C4 10010000   add esp,0x110
004F1F2C    C3              retn
004F1F2D    03FE            add edi,esi
004F1F2F    8BC7            mov eax,edi
004F1F31    5F              pop edi                                  ; kernel32.76FC33CA
004F1F32    5E              pop esi                                  ; kernel32.76FC33CA
004F1F33    5D              pop ebp                                  ; kernel32.76FC33CA
004F1F34    5B              pop ebx                                  ; kernel32.76FC33CA
004F1F35    81C4 10010000   add esp,0x110
004F1F3B    C3              retn




先將004F1F22處的代碼改成:
jmp 004F1F31,并且記下這個(gè)地址:004F1F3B


然后保存這個(gè)exe(簡(jiǎn)稱(chēng)dump2)
接著在址:004F1F3B下斷,運(yùn)行
斷下來(lái)之后
執(zhí)行到返回+F8
直到出現(xiàn)mov eax,[0xXXXXX] push xxxx這樣的代碼
像這種
00665C93    A1 CB485100     mov eax,dword ptr ds:[0x5148CB]
00665C98    68 A25C6600     push dll_inj_.00665CA2
00665C9D  ^ E9 439AF8FF     jmp dll_inj_.005EF6E5


然后內(nèi)存窗口跟隨這個(gè)地址
可以看到他是長(zhǎng)這樣的,那就是他了。第一個(gè)值里面存的就是被加密的api地址
我們記下這個(gè)地址:5148CB


然后結(jié)束掉調(diào)試
打開(kāi)DLL注入工具
第一個(gè)選擇dump2.exe
第二個(gè)選擇獲取數(shù)據(jù)的dll
然后點(diǎn)運(yùn)行
這是后讓我們輸入GetProcAddressRet
那么我們就輸入004F1F3B-400000=F1F3B
然后點(diǎn)確認(rèn)輸入后又讓輸入EncApi地址
我們輸入:5148CB-400000=1148CB


接下來(lái)就是等待授權(quán)窗口出來(lái),然后保存獲取的數(shù)據(jù),會(huì)在運(yùn)行目錄下生成mapoSafeApi.txt文件


關(guān)閉軟件后,就可以開(kāi)始脫殼了
將mapo.exe放入od中,跑到mapo的真正入口
然后在入口的下一行就是oep,直接下斷運(yùn)行輸入正確卡號(hào)登錄進(jìn)入軟件直到斷下來(lái)
斷下來(lái)之后,直接dump,勾選上重建輸入表
保存到dump3.exe,保存后運(yùn)行dump3.exe發(fā)現(xiàn)說(shuō)缺失,其實(shí)是函數(shù)名錯(cuò)誤了
將dump3.exe放入cff中找到user32.dll中的這個(gè)函數(shù)
發(fā)現(xiàn)是NtdllDefWindowProc_A
其實(shí)這個(gè)函數(shù)只在ntdll中,user32的應(yīng)該是DefWindowProcA,改完后保存,這樣就不會(huì)提示缺失了




然后關(guān)閉od
打開(kāi)MapoSafe.exe后
待修復(fù)文件選擇:dump3.exe的路徑
api表填mapoSafeApi.txt的路徑
結(jié)束地址填代碼段的大小(用CFF看)
然后直接點(diǎn)開(kāi)始修復(fù)
完畢后,點(diǎn)保存,生成new_mapo.exe
emmm,忘了一步,
ok,回到這里、我們重新點(diǎn)開(kāi)始修復(fù)保存
發(fā)現(xiàn)還是崩潰,我們看一下輸入日志
30-RVA_Patch>>jmp_xxx:41D4E0-該行不在索引中.
發(fā)現(xiàn)這個(gè)是沒(méi)有修復(fù)
我們?nèi)apoSafeApi.txt找找30這個(gè)索引對(duì)應(yīng)的函數(shù),發(fā)現(xiàn)30是缺失的,這里暫時(shí)先不管


往下看,發(fā)現(xiàn)69也沒(méi)有修復(fù)
69-RVA_Patch>>jmp_xxx:466FA8-該行不在索引中.
查了下mapoSafeApi.txt是有對(duì)應(yīng)的api函數(shù)的
69-ntdll.dll-RtlSizeHeap
我們看一下,dump3.exe有沒(méi)有導(dǎo)入這個(gè)函數(shù),沒(méi)有我們就添加,然后點(diǎn)重新修復(fù)保存
添加保存后,重新修復(fù)并保存
再運(yùn)行,發(fā)現(xiàn)就能運(yùn)行起來(lái)了
看看功能
ok,功能沒(méi)問(wèn)題
教程到這里
因?yàn)闀r(shí)間匆促,只能先告訴你們?cè)趺从眯迯?fù)工具和基本操作,后面會(huì)告訴你們?yōu)槭裁?/font>
拜拜,這里是要開(kāi)心。我愛(ài)你


回復(fù)

使用道具 舉報(bào)

8

主題

605

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
253
積分
1470
貢獻(xiàn)
0
在線時(shí)間
101 小時(shí)
注冊(cè)時(shí)間
2015-11-21
最后登錄
2024-6-12

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2019-5-20 23:47:34 | 只看該作者
牛X 破解 麻婆很難破

3

主題

76

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
227
積分
435
貢獻(xiàn)
0
在線時(shí)間
22 小時(shí)
注冊(cè)時(shí)間
2016-8-17
最后登錄
2024-4-23

終身VIP會(huì)員

板凳
發(fā)表于 2019-5-21 02:55:52 | 只看該作者
牛逼了 麻婆都高調(diào)

2

主題

220

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
134
積分
222
貢獻(xiàn)
0
在線時(shí)間
64 小時(shí)
注冊(cè)時(shí)間
2019-5-8
最后登錄
2024-12-16

終身VIP會(huì)員

地板
發(fā)表于 2019-5-21 09:10:47 | 只看該作者
麻婆云授權(quán)網(wǎng)絡(luò)驗(yàn)證脫殼破解教程

5

主題

528

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
236
積分
589
貢獻(xiàn)
0
在線時(shí)間
93 小時(shí)
注冊(cè)時(shí)間
2017-9-29
最后登錄
2024-12-6

終身VIP會(huì)員

5#
發(fā)表于 2019-5-21 09:29:45 | 只看該作者
66666666666666

2

主題

291

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
393
積分
415
貢獻(xiàn)
0
在線時(shí)間
155 小時(shí)
注冊(cè)時(shí)間
2019-5-13
最后登錄
2021-11-24

終身VIP會(huì)員

6#
發(fā)表于 2019-5-21 09:57:45 | 只看該作者
感謝樓主的無(wú)私分享!

4

主題

704

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
2322
積分
1600
貢獻(xiàn)
0
在線時(shí)間
826 小時(shí)
注冊(cè)時(shí)間
2015-9-19
最后登錄
2024-12-13

終身VIP會(huì)員

7#
發(fā)表于 2019-5-21 10:56:59 | 只看該作者
我發(fā)現(xiàn)我一天也離不開(kāi)資源共享吧了!

6

主題

140

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
109
積分
143
貢獻(xiàn)
0
在線時(shí)間
60 小時(shí)
注冊(cè)時(shí)間
2019-5-21
最后登錄
2022-1-20

終身VIP會(huì)員

8#
發(fā)表于 2019-5-21 14:25:59 | 只看該作者
牛皮 看看
回復(fù)

使用道具 舉報(bào)

4

主題

171

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
401
積分
344
貢獻(xiàn)
0
在線時(shí)間
65 小時(shí)
注冊(cè)時(shí)間
2016-3-28
最后登錄
2022-11-19

終身VIP會(huì)員

9#
發(fā)表于 2019-5-21 14:46:21 | 只看該作者
試試
回復(fù)

使用道具 舉報(bào)

4

主題

815

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
261
積分
919
貢獻(xiàn)
0
在線時(shí)間
108 小時(shí)
注冊(cè)時(shí)間
2015-7-31
最后登錄
2024-12-14

終身VIP會(huì)員

10#
發(fā)表于 2019-5-24 12:32:45 | 只看該作者
樓主,我太崇拜你了!
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2024-12-22 10:43 , Processed in 0.070992 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表