吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15790|回复: 76
收起左侧

[原创] 基础破解高手略过新手练手

  [复制链接]
hktkzyz 发表于 2017-4-5 20:25
源文件链接http://www.52pojie.cn/thread-595258-1-1.html,挺适合新手学习的。
1、打开软件提示:未注册,你还可以使用x次。
2、放入od,搜索字符串。发现以下地址:
QQ截图20170405151108.png
其实在这里可以发现,他是根据写入并读取c盘下的txt文件来进行限制使用的,我们先看看这里,双击进入
2.png
根据creatfileA函数可以看出,文件属性是隐藏+系统,所以如果需要查看的话,需要显示隐藏文件和系统文件。
也可以通过修改该文件来达到注册的目的,下面会讲到。
3、继续分析,主要看这段子程序,我们发现,有两处:未注册,你还可以使用x次,一个是固定的是10次,一个是%变量。
猜测应该是这样:初始为10次,然后通过读取txt,来改变变量为剩余次数。
4、开始调试,先把c盘哪个txt删掉。断点到跳转前的某个地址。下面的这个jnz可以跳过10次,但这里我们先不改这个,我们着重看如果已经注册。
3.png
5、走到这里,我们看到会跳过已经注册,所以分析这里。
4.png
cmp比较指令相当于减法,al是eax的低8位,即eax的后2位,为18,与3比较。al>3。
如果CF=0并ZF=0则参数一>参数二。对于JA,当CF和ZF为0时,跳转成立。或者可以这样想:ja用于无符号数比较,即jump if above,即前者大于后者则转移。18>3,所以跳转成立。
知道了原理,我们就可以修改,al的值或修改3为20或其他,或者修改跳转为jb,或者直接nop,总之使其跳转失效。
6、然后我们看看如何通过注册。重新运行程序,随便输入注册码,进行注册,提示“注册码错误”,找到关键字符串。
5.png
我们看到这个信息框函数来自以下4个跳转,
6.png
在前面设置一个断点,然后我们进行注册,断住,我们看到这里是比较 cmp byte ptr ss:[esp+0xC],0x41,前面的内容可以再信息框看到为33,33与41不相等,则jnz跳转实现。
所以这里可以修改41为33,或者修改跳转为je,或者nop。
第2个跳转并未实现,不用理会。
第3个,jge为大于或等于则转移指令,这里是比较的cmp al,cl,al0大于cl是个负数(注意上面cl的赋值),所以跳转实现。所以cmp的参数,或者修改jge跳转或者nop填充。
第4个,jle为小于或等于则跳转。注意jge和jle都是带符号的。cl依然是负值,所以跳转再次实现,所以修改参数或跳转或nop填充。
最后就会注册成功。
再说说那个文件,注册成功,文件内容为D,10次为Z,9次为Y,,,所以,直接修改该文件内容也可达到目的。
好了就到这里,希望能帮助初学者。

免费评分

参与人数 30吾爱币 +32 热心值 +28 收起 理由
huoyege + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zlwzlwzlwa1 + 1 + 1 我很赞同!
男执° + 1 + 1 热心回复!
新手12138 + 1 + 1 谢谢@Thanks!
Quincy379 + 1 + 1 用心讨论,共获提升!
hong215 + 1 + 1 热心回复!
c4951491235 + 1 + 1 热心回复!
dlweixiu + 1 + 1 我很赞同!
Hmily + 5 + 1 用心讨论,共获提升!
白牙照我去战斗 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
xsnxxpxzx520 + 1 + 1 谢谢@Thanks!
氕氘氚 + 1 用心讨论,共获提升!
Azzzzz + 1 热心回复!
百炼终成王 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
i5suci + 1 用心讨论,共获提升!
3622020 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
lovemay3 + 1 + 1 谢谢@Thanks!
xiaofengzi + 1 + 1 谢谢@Thanks!
伏羲 + 1 + 1 我很赞同!
SomnusXZY + 1 + 1 用心讨论,共获提升!
1笑奈何 + 1 热心回复!
ykf108 + 1 + 1 用心讨论,共获提升!
静叶流云 + 1 + 1 谢谢@Thanks!
lsl627 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
jackjack999 + 1 + 1 谢谢@Thanks!
藏锋化羽 + 1 + 1 谢谢@Thanks!
那一天的风流 + 1 + 1 热心回复!
asuna_aimer + 1 + 1 我很赞同!
怖客123 + 1 + 1 热心回复!
qqyspgj + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| hktkzyz 发表于 2017-5-18 09:35
mfvpnhaha 发表于 2017-4-28 00:45
那么问题来了这个也明文你说的啊表示很晕

什么意思呢,没理解。
qqyspgj 发表于 2017-4-5 21:43
谁折南枝傍小丛 发表于 2017-4-5 21:50
jenghong 发表于 2017-4-5 22:03
点个赞 感谢分享 适合新手学习
suifeng0751 发表于 2017-4-5 22:24
厉害。可以好好练练手
大侠大侠 发表于 2017-4-5 22:26
好厉害,学习了
whirlwind110 发表于 2017-4-5 22:32
一直觉得从基础到高级 中间有断层
藏锋化羽 发表于 2017-4-5 22:42
厉害,谢谢分享
lsl627 发表于 2017-4-5 22:53
认真学习,摸索入门
zz46337 发表于 2017-4-5 23:11 来自手机
阿马阿克,一个大mark.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-3-29 08:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表