设为首页收藏本站 |天气与日历| 2025-08-23 星期六 00:06:00 乙巳(蛇)年 七月初一 子时 处暑
     
切换到窄版

私人站点

 找回密码
 立即注册
搜索
查看: 225|回复: 0

E盾特征码破解

[复制链接]

954

主题

954

帖子

3879

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3879
发表于 2021-11-2 18:15:30 | 显示全部楼层 |阅读模式
  1. 补时间特征码:mov eax,
  2.               mov esp,ebp
  3.               pop ebp
  4.               retn
  5. --------------------------------------------------
  6. 丨         服务器  算法 附近  sub esp,0xA8        丨
  7. 丨                   mov esp,ebp                  丨
  8. 丨                      pop ebp                   丨
  9. 丨                      retn 0x4                  丨
  10. 丨              8B E5 5D C2 04 00 90 90 90        丨
  11. 丨-------------------------------------------------
  12. 丨              平衡  sub esp,0x84                丨
  13. 丨                   mov esp,ebp                  丨
  14. 丨                     pop ebp                    丨
  15. 丨                      retn                      丨
  16. 丨           C9 C3 90 90 90 90 90 90 90
  17. 丨 ------------------------------------------------
  18. 丨                JMP 帐号密码错误                丨
  19. 丨 ------------------------------------------------
  20. 丨 EB10564D50726F7465637420626567696E00           丨
  21. 丨 本信息加壳后无提示.或初始化函数参数中填写真    丨
  22. 丨                 mov eax,0x1                    丨
  23. 丨                  retn 0x18                     丨
  24. 丨         B8 01 00 00 00 C2 18 00 90             丨
  25. 丨         B8 01 00 00 00 C3 90 90 90             丨
  26. 丨                                                丨
  27. --------------------------------------------------
  28. 丨     崩溃特征码 55 8B EC 81 EC 2C 00 00 00      丨
  29. 丨     判断到期时间暗装
  30. 丨     83 C4 04 83 7D ?? 01 0F 8D                                
  31. 丨 ------------------------------------------------
  32. 丨 结束自身 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
  33. 丨 ------------------------------------------------
  34. 丨                JMP 帐号密码错误                丨
  35. 丨 ------------------------------------------------


  36. (关键)登录CALL特征码:Ctrl+F输入push 20就是  也可以push 8然后查找下一个几次就可以到达。
  37. (关键)合法CALL特征码:Ctrl+S输入sub esp,84就是 也可以push 8然后查找下一个几次就可以到达
  38. (偶尔调用)算法特征;Ctrl+S输入sub esp,0xA8就是 也可以push 8然后查找下一个几次就可以到达
  39. (暗装)结束自身特征码:Ctrl+F输入push 60就是

  40. push 20登录赋值写法 mov eax,1  - ret 18    账号或密码错误进去的登录赋值写法 mov eax,1 - ret 10
  41. 合法堆栈平衡写法 leave - ret - nop - nop      还有就是mov esp,ebp  - pop ebp - ret
  42. 算法堆栈平衡写法 leave - ret - nop - nop      结束自身段首ret返回主程序即可




  43. push 20     ‘登陆call

  44. mov eax,1
  45. ret 18
  46. 改完后立即窗口会出现一个call跟过去段首ret 10


  47. sub esp,84  ‘合法call

  48. leave
  49. ret

  50. mov esp,ebp
  51. pop ebp
  52. ret


  53. push 60     ‘结束程序

  54. ret


  55. sub esp,0xa8 ‘算法

  56. leave
  57. ret

  58. mov esp,ebp
  59. pop ebp
  60. ret


  61. 结束程序
  62. 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
  63. 蓝屏
  64. 55 8B EC 81 EC 2C 00 00 00 C7 45 FC 00 00 00 00 68 0C 00 00 00

  65. mov eax,0
  66. mov ebp,esi
  67. pop ebp
  68. ret

  69. 崩溃
  70. 55 8B EC 81 EC 2C 00 00 00
  71. 判断暗装到期时间
  72. 83 C4 04 83 7D ?? 01 0F 8D
  73. 非法工具
  74. 55 8B EC 81 EC 08 00 00 00 C7 45 FC 00 00 00 00
  75. 登陆call
  76. 55 8B EC 81 EC 1C 00 00 00
  77. 合法call
  78. 55 8B EC 81 EC 20 00 00 00 C7 45 FC 00 00 00 00
  79. 结束自身
  80. 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00



  81. (关键)登录CALL特征码:Ctrl+F输入push 20就是  也可以push 8然后查找下一个几次就可以到达。
  82. (关键)合法CALL特征码:Ctrl+S输入sub esp,84就是 也可以push 8然后查找下一个几次就可以到达
  83. (偶尔调用)算法特征;Ctrl+S输入sub esp,0xA8就是 也可以push 8然后查找下一个几次就可以到达
  84. (暗装)结束自身特征码:Ctrl+F输入push 60就是

  85. push 20登录赋值写法 mov eax,1  - ret 18    账号或密码错误进去的登录赋值写法 mov eax,1 - ret 10
  86. 合法堆栈平衡写法 leave - ret - nop - nop      还有就是mov esp,ebp  - pop ebp - ret
  87. 算法堆栈平衡写法 leave - ret - nop - nop      结束自身段首ret返回主程序即可
复制代码


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|编程站点 ( 冀ICP备2023028127号-2 )|友链申请|

GMT+8, 2025-8-23 00:06 , Processed in 0.077856 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表