日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Ollydbg使用教程学习总结(五)

發布時間:2023/12/2 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Ollydbg使用教程学习总结(五) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

解密系列之OD使用教程17——inline patch

程序:ReverseMe. NAGs.exe
新內容:硬件斷點
用PEID打開,看到程序是用VC6.0寫的,用OD載入,按F9運行后,出現NAG窗口,在OD中按下暫停,再打開堆棧窗口

如上圖高亮行正是調用NAG窗口的call,雙擊來到反匯編窗口并下斷

重新運行程序,發現程序的3個窗口都是對話框,且都來自這個call,因此不能直接將該指令NOP掉。繼續往上瀏覽,發現有je跳轉語句,只要讓第1次和第3次跳轉實現,第2次跳轉不實現即可。

在數據段00445E80的位置定義個變量作為計數器,在這個字節下硬件寫入斷點進行測試,看程序在運行過程中有沒有改動該地址處的內容,發現程序并不會修改,可行。在該跳轉指令下斷,在00437D70地址處添加個書簽,方便來回查看。但此處直接用NonaWrite 1.2插件進行修改,打開插件,輸入

0x437D70: inc byte ptr [445E80] cmp byte ptr [445E80],2 jnz 004203BA lea ecx,dword ptr [esp+4C] jmp 42037F

然后點擊“匯編”按鈕即可修改完成。

再講該條指令修改如下

進行保存到文件即可。

解密系列之OD使用教程18

程序:Urlegal.exe
新工具:FishcOD、eXeScope.exe(可進行資源的修改)
首先安裝程序,再用eXeScope載入程序

得到退出時彈出的NAG窗口的模板名是103(0x07),由以下2個函數可知

HWND DialogBoxParam (HINSTANCE hlnstance, LPCTSTR IpTemplateName, HWND hWndParent, DLGPROC IPDialogFunc, LPARAM dwlnitParam); HWND CreateDialogParam (HINSTANCE hlnstancem, LPCTSTR IpTemplateName, HWND hWndParent, DLGPROCIpDialogFunc, LPARAM dwlniParam);

在OD里查找push 0x67

往上查看,這個過程并不是破解的關鍵,因為沒有關鍵跳轉,因此回溯到調用該過程的位置,由提示窗口

轉到調用處,查看

如上圖注釋所示,在關鍵call下斷并重新運行程序,跟進發現該過程非常短,猜測可能是程序驗證是否注冊的過程,在開始處下斷,重新運行程序;如果是的話,程序運行開始就會執行該過程以檢測是否注冊。

如猜測,程序運行后在此斷下,現在只需要將eax的值修改為1即可,但僅修改

00403E22 |. 8B40 2C mov eax,dword ptr ds:[eax+0x2C]

這條指令的話,將覆蓋掉后面的一條指令,因此可以直接同時修改2條指令

00403E1F |. 8B45 FC mov eax,[local.1] 00403E22 |. 8B40 2C mov eax,dword ptr ds:[eax+0x2C]

修改后保存到可執行文件,運行測試,發現注冊按鈕已經變成灰色,點擊關閉按鈕也不會彈出NAG窗口。

解密系列之OD使用教程19

程序:movgear.exe
運行程序,點關閉按鈕后,彈出NAG窗口,出現試用還剩30天等信息。同上一節課所講,用eXeScope載入程序,找到該NAG窗口的模板名為100(0x64),用OD載入,查找push 0x64指令。

在每個命令下斷,如上,運行程序并關閉后斷下的地方才是我們關注的地方,地址為00406725,刪掉其他斷點;往上瀏覽程序,發現有關鍵跳轉和call。

在該call和跳轉處下斷,重新運行程序并關閉,斷下,跟進

RegOpenKeyEx:打開注冊表的鍵值。

0043168A |. 8D5424 14 lea edx,dword ptr ss:[esp+0x14] LONG RegQueryValueEx(HKEY hKey, // handle of key to query LPTSTR lpszValueName, // address of name of value to query LPDWORD lpdwReserved, // reserved LPDWORD lpdwType, // address of buffer for value type LPBYTE lpbData, // address of data buffer LPDWORD lpcbData // address of data buffer size );

edx為倒數第2個參數,指向數據緩沖區。繼續往下瀏覽程序,發現在獲取了注冊表信息后,可能將用戶名和密碼壓棧,然后調用關鍵call進行檢測

最后,如果驗證失敗的話,會跳到過程的結尾

觀察程序,eax的值最終來源于ebx,因此可將該指令
mov eax,ebx修改為mov eax,1
但是經測試,這樣修改會覆蓋后面的指令,因此可修改為
mov al, 1即可爆破。

解密系列之OD使用教程20

程序:KeygenMe.exe
DialogBoxes類型常用APIs(通常在注冊界面獲取)

DialogBoxParamA GetDlgItem GetDlgItemInt GetDlgItemTextA GetWindowTextA GetWindowLong

該程序是一個注冊機程序,用的是GetDlgItemTextA來獲取輸入的文本,用OD載入,鍵入命令 bp GetDlgItemTextA下斷,輸入用戶名、密碼:Ontrd、1234567,點擊Check,在動態鏈接庫中斷下,再按下Alt+F9回到用戶領空。

待續。。。

總結

以上是生活随笔為你收集整理的Ollydbg使用教程学习总结(五)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: yy6080久久| 免费av网站在线观看 | 欧美一级做a爰片免费视频 成人激情在线观看 | 好吊色欧美一区二区三区视频 | 情侣自拍av| 少妇高潮大叫好爽喷水 | 欧美91在线 | 阿v天堂2018 俄罗斯丰满熟妇hd av色吧 | 欧美性吧| 特一级黄色大片 | 久操福利在线 | 免费观看黄一级视频 | 91福利视频免费观看 | 日本免费一区二区三区最新 | 在线观看免费国产视频 | 日韩成人不卡 | 久久精品视频网站 | 五月婷婷一区二区三区 | 欧美日韩高清一区二区 国产亚洲免费看 | 精品一区二区三区无码按摩 | 91理论片午午伦夜理片久久 | 美女让男生桶 | 一区二三区 | 少妇紧身牛仔裤裤啪啪 | aa黄色片| 日本色婷婷 | 国产亚洲av在线 | 在线观看国产欧美 | 无码国产精品一区二区高潮 | 免费福利视频网站 | 麻豆chinese极品少妇 | 综合性色 | 亚洲妇女无套内射精 | 人妻少妇无码精品视频区 | 亚洲经典一区二区三区四区 | 天天干夜夜操视频 | 日韩精品国产一区 | 4438激情网 | 热久久这里只有精品 | 中国极品少妇xxxx | 国产精品丝袜在线观看 | 成年人黄色在线观看 | 91福利视频导航 | 亚洲欧美在线一区二区 | h视频在线免费看 | av免播放器 | 我爱我色成人网 | 日韩男女啪啪 | 一区二区三区四区日韩 | 天天插av | 非洲一级片 | 色天使亚洲| 熟女毛毛多熟妇人妻aⅴ在线毛片 | 影视先锋av资源 | 欧美成人不卡视频 | 免费一级做a爰片久久毛片潮 | 青青草手机在线观看 | 欧洲a级片 | 日韩欧美自拍 | 怡红院久久 | 欧美大喷水吹潮合集在线观看 | 午夜在线观看影院 | 亚洲国产网址 | 久久久丁香| 黄色网视频 | 天天爽天天射 | 亚洲精品亚洲人成人网 | 亚洲区在线播放 | 加勒比一区二区 | 国产成人中文字幕 | 91久久精品美女高潮 | 性欧美丰满熟妇xxxx性 | av日韩精品 | 秋霞影院一区二区 | 91色区| 欧美精品另类 | 欧美成人片在线观看 | 欧美午夜大片 | 欧美性理论片在线观看片免费 | 亚洲九九九九 | 欧美精品系列 | 国产精品com | 久久久久亚洲av无码专区 | 97日日夜夜 | 亚洲a一区二区 | 偷偷色噜狠狠狠狠的777米奇 | 日日夜夜网 | 99在线播放视频 | 91精品国产综合久 | 一二三四国产精品 | 91视频在线观看网站 | 久久成人国产精品 | 亚洲精品成av人片天堂无码 | 国产在线观看xxx | 香蕉手机网 | 手机看片一区二区 | 欧美一区二区三区免费 | 国产毛片在线视频 | 麻豆免费网站 |