这集讲的是绕过自校验 主要是通过文件大小的自校验

首先查壳

有壳  可以用esp定律搞定

OD载入  右键od脱裤壳调试进程

可以看到一些信息 包括入口点252F0 修正后地址为252F0

loadPE打开 修正镜像大小

修正以后再完整转存

然后用REC进行函数的修复,这里REC的OEP为我们在od中看到入口点修正后的地址,点击查找IAT

查看无效函数 如果有 删除

然后壳就脱好了 当然这不是重点 重点是学习如果破解软件的自检验系统

OD打开 在设置API断点--》文件--》有个GetFileSize

下了断点可以看到比较的指令 可以发现这里就是比较文件大小的指令

可以发现 在cmp比较之后有个跳转

ok测试后绕过了程序自检验

转载于:https://www.cnblogs.com/-qing-/p/10726988.html

shark恒破解笔记2-绕过自校验相关推荐

  1. 苹果ipa软件包破解笔记

    苹果的验证机制: Appstore上的应用都採用了DRM(digital rights management)数字版权加密保护技术,直接的表现是A帐号购买的app,除A外的帐号无法使用,事实上就是有了 ...

  2. Android5.1.1 - APK签名校验分析和修改源码绕过签名校验

    作者:寻禹@阿里聚安全 APK签名校验分析 找到PackageParser类,该类在文件"frameworks/base/core/java/android/content/pm/Packa ...

  3. LP Wizard10.5破解笔记

    LP Wizard10.5破解笔记: 首先下载完安装包(附破解包)后解压会有两个文件夹, 1.先运行一次Crack.vbs,路径空着 2.点LPWizard_mib.exe安装软件,安装到默认路径,不 ...

  4. nest笔记七:参数校验

    nest笔记七:参数校验 nestjs的参数校验官方文档:https://docs.nestjs.com/techniques/validation. 它主要使用第三方的class-validator ...

  5. Shark恒【逆向】笔记

    第三课 这里作者是带壳破解,f9运行起来后,直接转到401000处查找字符串"未购买",查看到访问注册表的,下个断点,直接从栈中可看到注册码 但我就尝试脱壳再破解,先查壳 这个es ...

  6. Shark恒【逆向笔记】

    第五课(EAX决胜负) 查壳,没壳,Delphi写的 运行,看看 那查找关键字"注册" 竟然找到注册成功的了,跟过去,发现有个跳转越过了这里 发现一个关键call我们让那个call ...

  7. 暴力破解之验证码绕过

    暴力破解验证码绕过(on server+on cookie+on client+token) 靶机 暴力破解验证码绕过(on server) 1.on server-验证码复用爆破 随便输入,通过抓包 ...

  8. System Mechanic汇编破解笔记

    堆栈 ss:[0018F6E4]=01D2E908, (ASCII "91594-PR339-8757279693") eax=0018F6B4 0048FFF3  |.  8B4 ...

  9. python反爬虫破解_python中绕过反爬虫的方法总结

    我们在登山的途中,有不同的路线可以到达终点.因为选择的路线不同,上山的难度也有区别.就像最近几天教大家获取数据的时候,断断续续的讲过header.地址ip等一些的方法.具体的爬取方法相信大家已经掌握住 ...

  10. sourceInsight4 破解笔记(完美破解)【转】

    转自:http://www.cnblogs.com/Napoleon-Wang/p/6706773.html 软件下载地址:http://www.cr173.com/soft/421803.html ...

最新文章

  1. C#是否该支持“try/catch/else”语法
  2. G502使用计算机配置,解决方案:Logitech G502宏设置教程方法
  3. openstack neutron-fwaas 防火墙之iptables实现细节详解
  4. 如何选择漏电保护器规格型号_施工现场三级电箱如何配置?图示详解,清晰明了!...
  5. 968. Binary Tree Cameras 监控二叉树
  6. ubuntu安装portainer_Docker【二】:Docker管理工具Portainer
  7. 【C#控件详解】对话框类控件(打开文件,保存文件,选择字体和颜色)
  8. jzoj6375-华灵「蝶妄想」【结论题】
  9. spring的事件机制实战
  10. U盘文件系统无法识别,数据怎么恢复?
  11. vscode 中 markdown 插件和使用
  12. java 插入数据 主键_JDBC插入数据返回数据主键代码实例
  13. Java中Double除保留后小数位的几种方法
  14. 45、我的C#学习笔记11
  15. 硬盘无法识别怎么办 硬盘无法识别怎么恢复数据
  16. 怎么把两个pdf合并成一个?pdf合并方法
  17. 全电子计算机联锁厂家,传统计算机联锁与全电子计算机联锁对比分析
  18. 宽带连接自动断开是怎么回事?
  19. 问卷调查设计以及敏感性问题调查
  20. Error response from daemon: Pool overlaps with other one on this address space

热门文章

  1. PCB Layout 注意事项——布线
  2. 《工业设计史》第七章:艺术变革与现代设计
  3. 自制纯正弦波 12V转220V 1000瓦逆变器做家用太阳能电源
  4. 电脑上如何进行录屏?
  5. 你们要的网络电话软件测评来了
  6. 奔图打印linux驱动下载,奔图P3405D打印机驱动下载
  7. CS188-Project4
  8. vue使用百度编辑器ueditor,ueditor1.5.0下载
  9. 六年级计算机测试题logo,LOGO语言基础知识测试题2017(含答案)
  10. 游戏资源提取工具RPGViewer图像一致转换工具