吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3786|回复: 8
收起左侧

[转贴] 某购票软件破解分析攻略

  [复制链接]
123456999 发表于 2016-1-7 10:38
http://www.52pojie.cn/thread-448175-1-1.html
上面链接是破解后的软件

某购票软件破解分析攻略
用到的工具:
吾爱破解专用版OllyDbg
某软件
期间走了很多弯路,想直接看破解部分的,请跳到13小节,以下:

1 od载入,断在C语言运行时的入口




2 稍微向下拉一点,就到了Window窗口程序的入口 WinMain,即下图的 0059173B


3 F7单步进入,005BE120处的Call是进入AfxWinMain



4 再往下一点, 005C7480处就是进入CWinApp.InitInstance()了

上图 005C7472处的call是进入CWinApp.InitApplication()

以上的逻辑是程序进入 start->_WinMain -> WinMain-> CWinApp.InitInstance ()。 然后并没有任何卵用,因为都不是跟这个程序相关的,这是MFC的框架部分,进入CWinApp.InitInstance()后就被易语言的核心库接管了,在这里追了好几天,对比了MFC的Dialog,SDI,MDI类型的程序,始终不一样,都快放弃了,结果发现这个程序目录里会释放出krnl这种东西,百度了一下才发现这是易语言……被自己蠢哭了。以下再跟下去,可以发现释放各种核心库和支持库,校验库md5的代码,这里就不展开了,初始化流程是这样,点了一个按钮之后,怎么知道这个按钮对应的处理函数在哪里呢?这里就要祭出神器了,有大神分析过易语言消息分发的机制,http://bbs.pediy.com/showthread.php?t=195626,
易语言派发事件的特征码FF55FC5F5E


5  直接在Od Ctrl+B,    确定后,来到易语言分派消息的地方 00519F7D


6  F2 下断,然后F7单步进入,我们就来到了点击 登录后 处理登录的代码了,



看到那个 ASC字符串么,说明我们来对了,因为没有勾选那个协议的话,要弹个框,要求先勾选那个协议。往下拉一点,有个判断 登录成功 的字符串,说明登录网络操作的代码应该在前面,于是我们在前面一个call处下断,0047B0EA。这里我作为一个新手,犯了个自以为是的错误,看到判断 登录成功 的地方,按照惯性思维,把判断后的jmp代码nop掉不就行了么,nop掉之后运行,崩掉了。教程上边都是这样写的啊?怎么不对呢,教程是教程,实际应用中哪会这么简单,师傅领进门,修行靠个人啊。实际上这里登录成功和登录失败服务器返回的内容和格式都是不一样的,这点后面细说。


7  F7单步进入,这里就是拼接url,网络验证,解析服务器返回的内容了,这里是重点,我们的破解也在这里。向下大概翻阅一下,翻到ret,大概浏览一下这个函数,估计一下函数完成的内容。前半部分各种获取随机数,HardDiskCode,拼接url,然后网络操作,接下来判断服务器返回的内容,前半部分略过不提,接下来需要压入30个参数的函数,就是网络操作了,00404655处的call就是网络操作,有兴趣可以跟进入看看,不过这里我们没必要,因为我跟进入读完了发现跟我们的目的没有任何关系,摔……

具体看Word
word下载

免费评分

参与人数 3热心值 +3 收起 理由
59211357 + 1 这个破解分析早就失效了 你就别乱转发了 行.
yu9869 + 1 虽然看不懂
215362659 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

215362659 发表于 2016-1-7 10:44
抢一楼 支持楼主
我也是个傻瓜 发表于 2016-1-7 10:45
青春愚昧失身 发表于 2016-1-7 10:47
背着家旅行 发表于 2016-1-7 10:50
这个貌似一直都有存在。而且没有沉。。。不需要转帖吧?
520_ai_in@sina. 发表于 2016-1-7 10:56
一个论坛发的还转来转去我也是醉了
alltheway 发表于 2016-1-7 10:56
刚注册的小号,啥意思这么做?
zt185 发表于 2016-1-7 11:27
学习一下,教程详细不错!
yu9869 发表于 2016-1-7 12:43
适用最新的版本么。好久没人更新了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-10 08:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表