2011年6月30日 星期四

[原創]SkinMagic的分析 - 16進制編輯器的妙用

前言:之前用了個能自動美化VB的Skin,用的挺爽


但今天突然想美化VC,卻臨時找不到Skin來用


G狗了一下,找到了個SkinMagic v2.4的美化Skin


這是官網效果:


SkinMagic1


SkinMagic2


但卻是Trial版的,邪惡的念頭就來了...呵呵


找到他Bin目錄下有一堆Demo


SkinMagic_Demo    


打開任何一個  都會跳出這樣的Nag視窗


SkinMagic1  


先用OD載入,按下快捷鍵Alt+E ,查看一下載入了什麼DLL


會發現,每個Demo都必須載入了個他自己的DLL


SkinMagic2  


SkinMagicTrial.dll   → 目標有了 , 不過這裡我驚訝的發現要Crack實在是太簡單了,連個自校驗都沒有...


接下來找個你喜歡的16進制編輯器,這裡我用C32ASM


載入SkinMagicTrial.dll,檢示→字符串(Ctrl+K)


找到
This application uses trial version of SkinMagic Toolkit.\x0AYou can register at http://www.appspeed.com
::10006629->PUSH    1005CC98
::10006644->PUSH    1005CC98
::1000694F->PUSH    1005CC98


這就是Nag訊息了,而且有三個位置


可以看到Push了4個參數  呼叫User32.MessageBoxA


SkinMagic_Crack  


那就OK拉,切換成16進制模式,通通給他大力個NOP下去就搞定了(經我測試3個位置都要NOP才行)


這樣就輕鬆的Crack成功,打開任一個Demo.exe   ,  NAG視窗就不見囉


SkinMagic5  


這是他的官網:www.appspeed.com


至於怎麼美化VC官網上就有教學了,我就不贅述了,這不是這篇文章的重點~


這篇只是給個思維方式,以後設計軟體用這種明碼方式 & 沒效驗的話,就會被人輕鬆蹂躪


By  Kost0911  -  2011.7.1 暑假的第二篇


2011年6月29日 星期三

[原創]PECompact 2.x -> Jeremy Collake 手脫筆記 - 分析某款大陸抓Flash的軟體

這是一款專門用來直接從記憶體內抓Flash的軟體,非常的實用


經測試能抓到被 "加密過的Flash檔案" ,當然這絕不是為他打廣告


因為我下了快樂檔用,發現全是亂碼


PECompact OD-0  


又是個Ascii編碼的  看不懂就一整個心情賭爛...


只好手動來為他繁中化一下,PEiD查下殼


PECompact 2.x -> Jeremy Collake 的


PECompact 2.x -> Jeremy Collake  


好~知道殼後就來開刀! ,拿出神器OD  載入


PECompact OD-1    


停在這,使用ESP定律脫殼,但注意要F8  2次才行


下好斷點後F9運行  停在這


PECompact OD-2  


系統領空,再按2次F9運行


會回到程序領空,F8單步往下繼續走


PECompact OD-3  


注意Jmp eax   EAX此時指向00401000  輕鬆飛到OEP


再來利用OllyDump插件,直接把它Dump下來就好了!


PECompact OD-4  


但是!! 如果你拿出Resource Hacker想直接對它中文化的話


會跳出這個警告視窗


PECompact OD-5  


那怎麼辦呢...?


又要請出另一個利器了!  就是  "Resource Binder"


直接把檔案拖到程式裡  按下"修復"


PECompact OD-6  


就可以輕鬆快速又爽快的修復資源


然後就真的可以用Resource Hacker之類的軟體蹂躪它了


付上一張繁中化的自爽圖---版權訊息建議別改, 真要改了就別發布到網路上,自爽就行


PECompact OD-7  


筆記:這個PECompect的殼也跟UPX和Aspack這些蛋殼差不多


         都是ESP定律就搞定的東西,等這些簡單的壓縮殼都搞定了


         之後就要來學習現在的猛殼了。


By  Kost0911  -  2011.6.30 暑假的第一篇


2011年6月22日 星期三

[分享]淺談脫殼中的Dump技術

原文:http://bbs.pediy.com/showthread.php?threadid=17624

前言:

    “
知者不言,言者不知” 

                                     ----
老子 《道德經》

   
你會dump嗎?

   
你還是只在OEPdump嗎?

   
你知道dump的原理嗎?

   
你遇到過anti-dump的殼嗎,你知道如何對付它嗎?

   
你明白幾種dump工具的優劣嗎?

   
請原諒我,一開始就這麼不識趣的拋出了這幾個無厘頭的問題。我記得龍應台說過:正因為我那時什麼都不懂,

所以才會寫下那些文字。我也是一個言者不知的人,這篇文章我將嘗試的幫助大家去理解一個dump的原理和在脫殼中dump的技巧,如果這篇文章讓你明白了一些東西,那麼這篇文章的目的算是達到了。如果你是高手,也不用嘲笑我的無知,畢竟我們都是這麼過來的,指出我的錯誤和不足是我更願意看到的。

   
此篇文章共分為五章。在前三章中,我試圖在闡釋一些dump的原理,但這需要一些C語言和windows程式設計的功底。相信這些部分會讓很多人頭疼。在後面的兩章也許你會更加感興趣,在第四章中我舉了三個例子進行說明dump的技巧,而在第五章中我還會針對幾種常用的dump工具發表一下自己不成熟的看法。

   
好了,帶著上面的問題,讓我們開始我們的dump之旅。






2011年6月12日 星期日

Rootkit高階技術盛會--HIT2011 台灣駭客嘉年華

官網:台灣駭客年會 HIT2011


一年一度難得的盛會又來囉!!!


台灣Rootkit技術最高的研討會~


包含入侵、滲透、病毒、木馬、雲端安全、智慧手機安全等等的重要議題


學生票、一般票到2011.6.13目前為止  都還有位置喔


喜歡資安的朋友一定不能錯過!


 


2011年6月7日 星期二

[分享]剖析虛擬機的檢測技術

對岸一篇質量非常高的


頗析虛擬機檢測技術,共計6種檢測


用到了IDT等等的內核技術  


我整理成了繁中PDF格式  分享給大家


 


下載:點我


2011年6月5日 星期日