吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13974|回复: 36
收起左侧

[原创] 切割大师3.0破解(1)爆破+内存注册机编写

  [复制链接]
苏紫方璇 发表于 2015-5-9 16:14
本帖最后由 苏紫方璇 于 2015-5-12 18:25 编辑

前几天有人给我留言,让我看看这个有思路么http://www.52pojie.cn/thread-336827-1-1.html

在他的帖子中他只是爆破了一部分,重启验证也没有动。
下边是教程啦。。。。。
--------------------------------------------------------------------------------
【文章标题】: 切割大师3.0破解
【文章作者】: 苏紫方璇
【下载地址】: 见下方网盘
【保护方式】: 无
【使用工具】: OD,PEID,KeyMaker,VC++
--------------------------------------------------------------------------------
【详细过程】
  首先使用PEID进行查壳
1.png
  Borland C++编写的程序  没有加壳
  下面使用od载入,并且运行。
2.png
  程序弹出注册框要求注册,随便填写邮箱和序列号,点击注册,程序提示“无效的序列号”
3.png
  这时采用“f12暂停法”即不关闭提示框,在od上按f12断下程序
4.png
  程序断下后,按下图上的K按钮,显示调用堆栈,主程序调用api的那一行,按鼠标右键,显示调用。
  程序来到了这个位置
5.png
  向上翻找一下,在00408563这个位置可以从上边跳到这里,而在这个上边有一个call和刚才的一样都是调用MessageBoxW显示提示框。
6.png
  继续往上,找到函数头部,f2下断点。运行程序,在程序中点击确定,并再次点击注册程序断下。
7.png
  单步F8往下找有用的信息。
  看这一句
[Asm] 纯文本查看 复制代码
00408448  |.  E8 A75B0000   call SmartCut.0040DFF4 

8.png
  这个call的参数调用规则可能是fastcall,即前两个参数使用ecx,edx寄存器处理,这里正好ecx是注册码,edx是邮箱。下一行,把al(一般是上一个call的返回值)放到一个变量中去。
  往下看
[Asm] 纯文本查看 复制代码
00408476  |.  807D BB 00    cmp byte ptr ss:[ebp-0x45],0x0

  把刚才放进去的al与0比较,如果相等就跳到刚才错误的提示框。由此可以推测一下00408448这个call就是一个算法比较的call。
  F7进去看看。
9.png
  进入之后 既然是算法call比较,如果存在重启验证的话应该也是走的是这个,所以先F2下一个断点。即便不是也为了以后好找这个地方。然后继续F8单步步过看看有用的信息。
[Asm] 纯文本查看 复制代码
  0040E0A7  |.  E8 CCFAFFFF   call SmartCut.0040DB78                   ;  算法么

10.png
  这里和刚才一样,有一个call,一个参数是邮箱,一个参数是机器码。可能是算法,比较重要,先记下来这个位置。
  然后继续F8,刚往下走了两步,就发现出现了一行形似注册码的东西(之后试了一下就是注册码)
[Asm] 纯文本查看 复制代码
  0040E0AF  |.  8B00          mov eax,dword ptr ds:[eax]

11.png

  找到了注册码之后,下边的就不看了,估计就是比较之类的了。
  下边说一下改法,
  1、爆破,在算法比较call那个地方直接给al赋值1可以达到任意注册码注册成功的爆破效果。但如果程序有暗桩还要处理暗桩。
12.png
  如图,改成这样,保存到可执行文件即可。
  2、运用工具如“keymake”或者自己写程序在0040E0AF处获取注册码后,重新注册。
13.png
  上图是运用keymake工具进行获取注册码。
14.png
  上图是自己编写代码进行获取的注册码。
   
--------------------------------------------------------------------------------
注:注册机源代码及编译好的程序已打包好,编译好的可能会被各大杀毒软件报毒,不放心的请尽快删除,然后仔细检查源代码是否存在病毒后重新编译即可。

--------------------------------------------------------------------------------

网盘链接: http://pan.baidu.com/s/1nt7lcm9 密码: 3uja

以上仅是本人的一点愚见,如果有什么错误之处,还请各位大牛指出,谢谢。
最后依然是说了N遍的话,如果觉得好或者学到了什么,还请给我支持和评分,热心和CB就不用藏着掖着了,评分又不会扣自己的分对不

免费评分

参与人数 29威望 +2 吾爱币 +3 热心值 +29 收起 理由
q879757088 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
稳好野 + 1 + 1 谢谢@Thanks!
cb1991912 + 1 + 1 用心讨论,共获提升!
KaQqi + 1 热心回复!
mjxk + 1 膜拜 苏紫方璇
asong + 1 谢谢@Thanks!
anyucompany + 1 我很赞同!
我love破戒 + 1 我很赞同!
X雷廷X + 1 谢谢@Thanks!
风影~ + 1 谢谢@Thanks!
吟啸且徐行 + 1 很好用的东西,谢谢分享!
Zyc921 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
Dicock + 1 热心回复!
peiping9192 + 1 al与0比较没看懂,有没有命令对应的意思
pnccm + 1 热心回复!
xudai3 + 1 谢谢@Thanks!
vigers + 1 已答复!暂停大法
ee123456ee + 1 我很赞同!
qaz003 + 1 就喜欢这样的文章,费话不多说
gooxnn + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
不要清我 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.
caleb110 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
Hmily + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
吃饭睡觉打豆豆 + 1 苏紫方璇妹子,又开无双了。
吾爱T阿杰 + 1 没想到这么给力
haoren + 1 感谢您的宝贵建议,我会努力争取做得更好!
凌飞 + 1 谢谢。以后多发点。
syy6542320 + 1 谢谢@Thanks!
huilingjia + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 苏紫方璇 发表于 2015-5-9 16:36
忘了说一句了,源代码在win7 64位+VS2013下编译通过,理论上可在XP以上系统中运行(某些系统需右键管理员权限)

免费评分

参与人数 1热心值 +1 收起 理由
whter + 1 追你到天涯海角还B

查看全部评分

 楼主| 苏紫方璇 发表于 2015-5-13 19:05
soulovess 发表于 2015-5-13 15:12
请教楼主,在2、运用工具如“keymake”或者自己写程序在0040E0AF处获取注册码后,修改数据时:第一字节8B, ...

[Asm] 纯文本查看 复制代码
0040E0AF  |.  8B00          mov eax,dword ptr ds:[eax]

从这里推出来的
第一字节和指令长度没什么说的,宽字符串是指用的字符编码是unicode,地址指针一层是,从上面汇编中可以看出来,在eax中存放的是一个指向字符串地址的指针,所以要先从eax中获取这个地址,然后在从这个地址中获取字符串
soulovess 发表于 2015-5-13 15:12
请教楼主,在2、运用工具如“keymake”或者自己写程序在0040E0AF处获取注册码后,修改数据时:第一字节8B,指令长度2,宽字符串,地址指针1层,是怎么推算出来的。。
速皮尔 发表于 2015-5-9 16:24
看不懂这个教程,有点复杂
假面具 发表于 2015-5-9 16:59
我还是不学了
syy6542320 发表于 2015-5-9 17:22
很好的教程。谢谢分享
凌飞 发表于 2015-5-9 17:27
http://www.52pojie.cn/thread-355717-1-1.html

有空帮忙把这2个讲下,已给分。
sgh2zlx 发表于 2015-5-9 18:03 来自手机
好 适合新手
haoren 发表于 2015-5-9 20:45
楼主,我好崇拜你。
kingcloud 发表于 2015-5-9 21:16 来自手机
楼主威武,学习了
 楼主| 苏紫方璇 发表于 2015-5-10 00:12
haoren 发表于 2015-5-9 20:45
楼主,我好崇拜你。

这个软件的算法我也没有逆出来,不过对于这个软件的破解来说,这样也就差不多了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 02:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表