冰楓論壇

標題: [轉知]CSO2鬼神破解版 惡意軟體通知 [打印本頁]

作者: 冰楓    時間: 2016-3-28 00:43
標題: [轉知]CSO2鬼神破解版 惡意軟體通知
先前版上有其他會員發布宣稱破解版的鬼神外掛,經本站技術人員確認為惡意軟件,請有下載的會員立即移除並掃毒,很抱歉,未及時發現,造成各位不便我們深感抱歉。

在此呼籲各位,未經本站確認的CSO2鬼神破解檔下載前請三思,以免遭有心人士入侵。

相關資訊:
http://fireeye.ijinshan.com/anal ... 905ea04&type=1#full
http://fireeye.ijinshan.com/anal ... dbd9e75&type=1#full

https://www.virustotal.com/en/fi ... nalysis/1459093775/
https://www.virustotal.com/en/fi ... nalysis/1459093790/

原帖位置:
https://bingfong.com/thread-357715-1-1.html

原帖內容:
第一步,
PE區段查出殼為何

第二步:載入OD  如果打開 提示 該程式被加密 詢問是否嘗試分析,點否
然後 點這個讓程式跑起來
當看到程式正常開啟以後
接著按alt+E  或者直接點OD 目錄欄上面的E    如圖:
選擇我們要調試的程式  雙擊 進入程式領空


第三步:
進入程式領空後  你會發現 代碼全部是亂的 根本看不懂 這個時候 隨便選擇一條代碼 右擊  -->分析-->分析代碼   分析完畢以後 再次  分析-->從模塊中刪除分析


第四步:右鍵 -->中文搜索引擎-->智能搜索
搜索完畢 自動跳轉到 中文搜索引擎窗口
雙擊  破解成功  跳轉到 匯編窗口
選擇JE 哪行代碼  右鍵  -->匯編 把JE 改成JNE    改完點匯編  然後點取消   (.....   JE 是相等就跳轉   JNE是不相等就跳轉   .....)
修改完畢 代碼 變成這樣:  .........紅色的就代表是被修改過的
接著  回到我們的程式   隨便輸入什麼 東西  都提示 破解成功了!  


加殼的狀態下面破解的話 不能 應用修改到 程式  然後把程式複製出去   那麼只有打補丁的形式
因為在這個程式 運行的時候  一輩子不會變  都在我們電腦的內存裡面
所以我們在 電腦的內存裡面動手腳找到內存地址然後修改  剛才的JE  為JNE


以下為記錄程式原本需要我們修改的地址 和匯編代碼
源程式為:
004010FD   /0F84 39000000   je      0040113C

地址:004010FD
代碼:0F8439000000

破解後代碼:
004010FD   /75 3D           jnz     short 0040113C
004010FF    90              nop
00401100    90              nop
00401101    90              nop
00401102    90              nop


地址:004010FD
代碼:753D90909090

破解成品
rar GG破解版.rar(1.97 MB, 下載次數: 116)

還是盡量不要去破解人家的,畢竟人家也只是混飯吃
聽說很難才玩玩...小菜不保證完美



作者: jaisj131450708    時間: 2016-3-28 11:43
請問還會出新的破解版嗎
作者: x傳奇x    時間: 2016-3-28 13:00
呵呵呵
好險看他沒附掃毒所以沒下載




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓