shark恒破解笔记2-绕过自校验
这集讲的是绕过自校验 主要是通过文件大小的自校验
首先查壳
有壳 可以用esp定律搞定
OD载入 右键od脱裤壳调试进程
可以看到一些信息 包括入口点252F0 修正后地址为252F0
loadPE打开 修正镜像大小
修正以后再完整转存
然后用REC进行函数的修复,这里REC的OEP为我们在od中看到入口点修正后的地址,点击查找IAT
查看无效函数 如果有 删除
然后壳就脱好了 当然这不是重点 重点是学习如果破解软件的自检验系统
OD打开 在设置API断点--》文件--》有个GetFileSize
下了断点可以看到比较的指令 可以发现这里就是比较文件大小的指令
可以发现 在cmp比较之后有个跳转
ok测试后绕过了程序自检验
转载于:https://www.cnblogs.com/-qing-/p/10726988.html
shark恒破解笔记2-绕过自校验相关推荐
- 苹果ipa软件包破解笔记
苹果的验证机制: Appstore上的应用都採用了DRM(digital rights management)数字版权加密保护技术,直接的表现是A帐号购买的app,除A外的帐号无法使用,事实上就是有了 ...
- Android5.1.1 - APK签名校验分析和修改源码绕过签名校验
作者:寻禹@阿里聚安全 APK签名校验分析 找到PackageParser类,该类在文件"frameworks/base/core/java/android/content/pm/Packa ...
- LP Wizard10.5破解笔记
LP Wizard10.5破解笔记: 首先下载完安装包(附破解包)后解压会有两个文件夹, 1.先运行一次Crack.vbs,路径空着 2.点LPWizard_mib.exe安装软件,安装到默认路径,不 ...
- nest笔记七:参数校验
nest笔记七:参数校验 nestjs的参数校验官方文档:https://docs.nestjs.com/techniques/validation. 它主要使用第三方的class-validator ...
- Shark恒【逆向】笔记
第三课 这里作者是带壳破解,f9运行起来后,直接转到401000处查找字符串"未购买",查看到访问注册表的,下个断点,直接从栈中可看到注册码 但我就尝试脱壳再破解,先查壳 这个es ...
- Shark恒【逆向笔记】
第五课(EAX决胜负) 查壳,没壳,Delphi写的 运行,看看 那查找关键字"注册" 竟然找到注册成功的了,跟过去,发现有个跳转越过了这里 发现一个关键call我们让那个call ...
- 暴力破解之验证码绕过
暴力破解验证码绕过(on server+on cookie+on client+token) 靶机 暴力破解验证码绕过(on server) 1.on server-验证码复用爆破 随便输入,通过抓包 ...
- System Mechanic汇编破解笔记
堆栈 ss:[0018F6E4]=01D2E908, (ASCII "91594-PR339-8757279693") eax=0018F6B4 0048FFF3 |. 8B4 ...
- python反爬虫破解_python中绕过反爬虫的方法总结
我们在登山的途中,有不同的路线可以到达终点.因为选择的路线不同,上山的难度也有区别.就像最近几天教大家获取数据的时候,断断续续的讲过header.地址ip等一些的方法.具体的爬取方法相信大家已经掌握住 ...
- sourceInsight4 破解笔记(完美破解)【转】
转自:http://www.cnblogs.com/Napoleon-Wang/p/6706773.html 软件下载地址:http://www.cr173.com/soft/421803.html ...
最新文章
- C#是否该支持“try/catch/else”语法
- G502使用计算机配置,解决方案:Logitech G502宏设置教程方法
- openstack neutron-fwaas 防火墙之iptables实现细节详解
- 如何选择漏电保护器规格型号_施工现场三级电箱如何配置?图示详解,清晰明了!...
- 968. Binary Tree Cameras 监控二叉树
- ubuntu安装portainer_Docker【二】:Docker管理工具Portainer
- 【C#控件详解】对话框类控件(打开文件,保存文件,选择字体和颜色)
- jzoj6375-华灵「蝶妄想」【结论题】
- spring的事件机制实战
- U盘文件系统无法识别,数据怎么恢复?
- vscode 中 markdown 插件和使用
- java 插入数据 主键_JDBC插入数据返回数据主键代码实例
- Java中Double除保留后小数位的几种方法
- 45、我的C#学习笔记11
- 硬盘无法识别怎么办 硬盘无法识别怎么恢复数据
- 怎么把两个pdf合并成一个?pdf合并方法
- 全电子计算机联锁厂家,传统计算机联锁与全电子计算机联锁对比分析
- 宽带连接自动断开是怎么回事?
- 问卷调查设计以及敏感性问题调查
- Error response from daemon: Pool overlaps with other one on this address space