吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14788|回复: 42
收起左侧

[原创] 萌新的初次破解——一个简单的MFC机器码/注册码验证机制

  [复制链接]
bb8820 发表于 2019-10-23 17:07
本帖最后由 bb8820 于 2019-10-23 17:12 编辑

受人之托,拿到了一个小程序:
image.png
放到PEid里看一下。
image.png
看样子是MFC写的,这个小程序6MB大小,估计是用的MFC静态库,分析代码可能有点不好看。
点击注册按钮,可以看到这样一个提示框
image.png
那就搜这段话好了。
可是,作为小白,IDA里面我怎么设置都搜不出来MessageBox里面的中文,其他的倒是可以...希望大佬们多多指教
所以,我就用了比较笨的方法,搜unicode码,大致看了一下,“错误”这两个词应该是只在这里出现的,那就先搜误这个字吧。
Alt+I分别搜立即数0x8b和0xef,顺序应该是地址X:0xef,X+1:0x8b,在结果的.rdata里面找一找,果然找到了一个这样的地址。
image.png
跳转过去
image.png

这里就很简单了,大致分析一下
image.png
把43c6b5处的jnz换成jz或者nop nop应该就能达到破解的效果,用od试试(这个程序应该有个线程在搜索什么的,搞了个1G多的大数组,我的破电脑快被他撑满了...)
找到位置:
image.png
替换成nop,点注册按钮,OK~
image.png
保存成exe就ok了
用注册表快照可以看到他把正确的注册码保存到了注册表里
image.png
(完)

铁匠神器V2.1.1.part1.rar (921.6 KB, 下载次数: 171)
铁匠神器V2.1.1.part2.rar (493.32 KB, 下载次数: 144)

免费评分

参与人数 9威望 +1 吾爱币 +17 热心值 +6 收起 理由
mwlgood + 1 + 1 我很赞同!
woichm1314 + 1 用心讨论,共获提升!
Grimes + 1 我很赞同!
毛新航 + 1 鼓励转贴优秀软件安全工具和文档!
FleTime + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
gaga520451 + 1 热心回复!
Poner + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
iBristlecone + 1 + 1 用心讨论,共获提升!
zszmm + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

83835332 发表于 2019-10-26 18:46
Poner 发表于 2019-10-23 19:12
虽然字符串大法很陋  虽然楼主没给分析他的注册算法  但介于楼主是新手  这里还是给予优秀文章的评价鼓励楼 ...

0efn是什么编码 错误两字用什么编码可以找到
Poner 发表于 2019-10-23 19:12
虽然字符串大法很陋  虽然楼主没给分析他的注册算法  但介于楼主是新手  这里还是给予优秀文章的评价鼓励楼主能更努力的学习
希望后续还能看到更好的破文!
zszmm 发表于 2019-10-23 17:21
头像被屏蔽
七秒的记忆 发表于 2019-10-23 17:47
提示: 该帖被管理员或版主屏蔽
byh3025 发表于 2019-10-23 17:52
看样子是MFC的?通过PEID能看出来吗?
一人之下123456 发表于 2019-10-23 17:57
厉害啊,学习学习。
ABKing 发表于 2019-10-23 18:39
感谢分享
我是逍遥 发表于 2019-10-23 18:56
不错,还可以,多学学努努力
tomorrow58 发表于 2019-10-23 19:07
你不是萌新
百尺书生 发表于 2019-10-23 19:29
支持原创 加油
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 11:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表