无为清净楼资源网 Design By www.qnjia.com

前言:
0.说到这个技术可能很多人知道,没吃过猪肉但见过猪跑,目前来说,很多网络验证还是用到了相关的东西,本地设计一个相对来说复杂的运算,服务端同样设计一个一模一样的运算,本地计算机产生一个随机数或多个,通过网络发送到服务器,服务器得到一个运算结果和本地的做比较,如果结果不同,那么则视为非法使用软件。那么服务器算法和本地是一致的,所以只要得到本地算法就等于拿到服务器算法了。
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图1.png


1.首先准备一份E源码.如图,本次任务就是在vm状态下找到下面四个数值。


逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图2.png


2.将源码编译成exe,然后用OD载入,观察汇编代码。如图,相关代码已经注释。
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图3.png


逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图4.png




3.首先在无壳状态下,单步跟踪一下他的算法,最好能逆出来,如果无壳都不会,那么加壳就不谈了。

4.学会使用OD RunTrace功能,View->Run Trace->logToFile 。然后到需要记录代码的开始点跟踪记录,这个不会的自己练习一下


5.简单的编程(print("hello world! \n"))


6.上vmp3.1壳子,壳中提取原理,因vmp没有对浮点指令的模拟执行,也就是浮点指令还是浮点指令fadd 还是 fadd,不像是push ebp 可能已经面目全非变成几百上千行的咱不认识的东西,那么根据这个特性,咱们利用OD的RunTrace功能,在vm中记录下代码,一直到浮点运算结束完毕,这个结束点可以根据情况自行把握记录下的代码,必然存在fild,fadd等加减乘除,所以可以把相关的浮点代码提取出来,记录下地址,再到OD里面动态跟踪,即可大概率得到浮点算法。
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图5.png


7.这么一小段代码trace了近37万行,可见vmp的可怕,简单的东西无限复杂,这就是它。
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图6.png


8.处理trace文件提取浮点运算代码
//c#代码 拖入文件处理匹配文本
[C#] 纯文本查看 复制代码
private void Form1_DragDrop(object sender, DragEventArgs e)        {            string path = ((System.Array)e.Data.GetData(DataFormats.FileDrop)).GetValue(0).ToString();            StreamReader sr = new StreamReader(path, System.Text.Encoding.GetEncoding("gb2312"));            string line;            int count = 0;            while ((line = sr.ReadLine()) != null)            {                if (line.Contains("fadd") || line.Contains("fsub") || line.Contains("fmul") || line.Contains("fdiv"))                {                    textBox1.AppendText(count.ToString()+" :"+ line + "\n");                    count++;                }                           }            sr.Close();        }

得到结果:
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图7.png


9.OD跟踪提取算法
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

图8.png


完结,有不懂的兄弟,可以对照例子练习一下,还有一点没有说道,就是浮点比较,这个大家自己研究一下,步骤基本上不变,比上面的过程更加简单。
题外话:感觉写文章比做视频要累的多,录个视频可能半小时搞定,写文章就得好几个小时总结,截图之类。希望老哥们能给点评分鼓励一下,后面还会写一些自己总结的东西。


练习例子:
链接:https://pan.baidu.com/s/1Snd1rWfXqIj6KVtwLsgiLQ
提取码:9b62



标签:
逆向破解从入门到放弃系列教程(一全VM下易语言浮点算法提取)

无为清净楼资源网 Design By www.qnjia.com
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
无为清净楼资源网 Design By www.qnjia.com

《魔兽世界》大逃杀!60人新游玩模式《强袭风暴》3月21日上线

暴雪近日发布了《魔兽世界》10.2.6 更新内容,新游玩模式《强袭风暴》即将于3月21 日在亚服上线,届时玩家将前往阿拉希高地展开一场 60 人大逃杀对战。

艾泽拉斯的冒险者已经征服了艾泽拉斯的大地及遥远的彼岸。他们在对抗世界上最致命的敌人时展现出过人的手腕,并且成功阻止终结宇宙等级的威胁。当他们在为即将于《魔兽世界》资料片《地心之战》中来袭的萨拉塔斯势力做战斗准备时,他们还需要在熟悉的阿拉希高地面对一个全新的敌人──那就是彼此。在《巨龙崛起》10.2.6 更新的《强袭风暴》中,玩家将会进入一个全新的海盗主题大逃杀式限时活动,其中包含极高的风险和史诗级的奖励。

《强袭风暴》不是普通的战场,作为一个独立于主游戏之外的活动,玩家可以用大逃杀的风格来体验《魔兽世界》,不分职业、不分装备(除了你在赛局中捡到的),光是技巧和战略的强弱之分就能决定出谁才是能坚持到最后的赢家。本次活动将会开放单人和双人模式,玩家在加入海盗主题的预赛大厅区域前,可以从强袭风暴角色画面新增好友。游玩游戏将可以累计名望轨迹,《巨龙崛起》和《魔兽世界:巫妖王之怒 经典版》的玩家都可以获得奖励。