美文网首页
逆向技术串讲之脱壳

逆向技术串讲之脱壳

作者: 豪爵吸金ing | 来源:发表于2020-01-04 00:00 被阅读0次

自己写了一个Qt Demo程序,走起!

void MainWindow::on_pushButton_clicked()
{
    QDateTime current_time(QDateTime::currentDateTime());
    QDateTime endDate(QDate(2010, 11, 3), QTime(19, 40, 0));
    qint64 result =current_time.daysTo(endDate);
    qDebug() << "Days from startDate to endDate: " <<result;
    if(result<0){
        QMessageBox::about(nullptr,"提示","用户授权已过期,请购买新的验证码");
        return;
    }
    //do sth.
}

执行程序,发现使用该功能时,会提示用户授权已过期,怎么办呢,给大家推荐一款神器OD,来大家一起学习脱壳技术,仅做技术交流哦!
OD (Ollydbg)下载地址:http://www.ollydbg.org/download.htm

简单分5步,即可脱壳

  1. 运行你的程序,比如本文Demo 进程名为MyODTest.exe。
  2. 打开Ollydbg,菜单栏-》文件-》附加,然后找到MyODTest.exe,双击打开。
  3. 菜单栏》视图》可执行模块(也可直接快捷键ALT+E),选择名称为MyODTest的主模块双击打开。
  4. 主界面右键》搜索》所有被引用的字符串,找到"用户授权已过期,请购买新的验证码",双击点选,如图:


    搜索》所有被引用的字符串

    5.如下图,从关键字符串处向上查找,找到JG,JL,JAE等关键词,尝试将它改为JNG\JNL\JNAE等。



    image.png
    比如将JG选中,右键选择汇编,将JG修改为JNG。然后右键编辑》复制所有修改到可执行文件,然后会弹出MyODTest.exe文件窗体,将其关闭,会提示另存为XXXX.exe,然后关闭程序,执行XXXX.exe,程序即可正常运行。

OD的一些基本知识

JE   ;等于则跳转
JNE  ;不等于则跳转

JZ   ;为 0 则跳转
JNZ  ;不为 0 则跳转

JS   ;为负则跳转
JNS  ;不为负则跳转

JC   ;进位则跳转
JNC  ;不进位则跳转

JO   ;溢出则跳转
JNO  ;不溢出则跳转

JA   ;无符号大于则跳转
JNA  ;无符号不大于则跳转
JAE  ;无符号大于等于则跳转
JNAE ;无符号不大于等于则跳转

JG   ;有符号大于则跳转
JNG  ;有符号不大于则跳转
JGE  ;有符号大于等于则跳转
JNGE ;有符号不大于等于则跳转

JB   ;无符号小于则跳转
JNB  ;无符号不小于则跳转
JBE  ;无符号小于等于则跳转
JNBE ;无符号不小于等于则跳转

JL   ;有符号小于则跳转
JNL  ;有符号不小于则跳转
JLE  ;有符号小于等于则跳转
JNLE ;有符号不小于等于则跳转

关注我,更多逆向知识>>>>

相关文章

  • 逆向技术串讲之脱壳

    自己写了一个Qt Demo程序,走起! 执行程序,发现使用该功能时,会提示用户授权已过期,怎么办呢,给大家推荐一款...

  • iOS逆向工程之给App脱壳

    iOS逆向工程之给App脱壳 iOS逆向工程之给App脱壳

  • iOS逆向之脱壳

    一、加壳和脱壳 1、加壳 利用特殊的算法,对可执行文件的编码进行改变(比如压缩、加密),以达到保护程序代码的目的。...

  • 工作之余,及时享乐

    预想额外收入: 1.应用脱壳。 2.写技术文章,提高知名度。 3.逆向薅羊毛软件协议。 都需要提高现有的技术能力。...

  • iOS逆向之脱壳 -- dumpdecrypted

    下载地址: https://github.com/stefanesser/dumpdecrypted/ cd到代码...

  • iOS逆向之IPA脱壳

    来自:https://www.ianisme.com/ios/2326.html 一、前言: 从APPStore上...

  • iOS逆向之App脱壳

    在iOS开发中,有时候想看下其他App里面用了哪些开源库,这时候就可以通过工具导出它的头文件来看。 从AppSto...

  • iOS逆向之app脱壳

    什么是脱壳 iOS端App在上线之前会有苹果商店进行FairPlayDRM数字版权加密保护,我们称之为“加壳”。要...

  • 每日总结-第五十二天-Android脱壳

    参考链接 ApkShelling脱壳和FART脱壳Frida从入门到入门—安卓逆向菜鸟的frida食用说明初识Fr...

  • 【iOS逆向】- 脱壳

    苹果手机的应用市场分为App Store和非App Store(PP助手、爱思助手)。 我们平时编写的代码最后发布...

网友评论

      本文标题:逆向技术串讲之脱壳

      本文链接:https://www.haomeiwen.com/subject/mzotactx.html