吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 23487|回复: 147
收起左侧

[原创] 破解某拨号器

  [复制链接]
buzhifou01 发表于 2019-12-15 15:49
1.破解软件
1.1软件介绍
本文要破解的是一个拔号器软件,破解的关键是找到注册按钮的代码头部,接着找到关键跳和出现注册码的函数。
1.2软件运行
image.png
2.使用工具
1.CFF Explorer
2.Dark
3.OD
3.破解过程
1.查壳,为aspack壳,esp+单步到oep,用REC修复IAT时,发现只有一个dll,接着手动修复
2345截图20191214205238.png

2345截图20191214205601.png

2345截图20191214205806.png


2.enter进00401502  call teltel超.00547EF0,找段首, 在数据窗口中显示(follow in dump->memory address),段首偏移量为114,修改REC中的RVA。

2

2


3.使用CFF Explorer打开脱壳后的程序,去掉reloc,adata,tls,edata段,
2345截图20191214210900.png
4.打开软件:关于-》注册-》输入信息,点击注册显示注册失败。
2345截图20191214211236.png
5.接着用OD打开,bp MessageBoxA,发现断不下来,接着用bpx MessageBoxA,还是断不下来,说明提示窗口是程序自己写的窗口

5

5

6.接着用Dark打开,找到注册按钮,点击过程选项卡,点击侧边栏的Unit1,发现有6个按钮,显然不是这,接着Unit2,有二个按钮也不是这,到了Unit5,有三个按钮,那就是这。
2345截图20191214214428.png

2345截图20191215110423.png

2345截图20191215110547.png

6

6

7.点击TeButton1Click,发现有访问的网站,不是,接着点击TeButton2Click,看到首地址4046f0,并在OD中下断,发现注册时没断下来,说明TeButton3Click为注册按钮,在OD中找到40479c(注册按钮起始地址)并下断。
2345截图20191214214953.png

2345截图20191214215350.png
8.注册之后断在40479c,单步,发现004048E6 je dumped_.00404A3B一跳转就提示出错,往上可以看到004048DE call dumped_.00534A2C 为关键函数。
2345截图20191214215432.png

9.运行到004048DE 后,f7,单步发现没什么好修改的,把004048E6 中的je改为jne,单步,到了00404931,发现eax右边出现了系统目录下的动态链接库C:\WINDOWS\system32\regww1.dll,
2345截图20191214220209.png
10.到了4049aa这,EDX中出现了3575637145wyx(为注册码),继续走,发现注册成功,再次打开该软件显示已注册,说明该软件重启的时候检查system32目录下是否有regww1.dll,有则已注册。
2345截图20191214220842.png
11.把004048E6 je nop掉,另存,接着做内存注册机,中断地址设为4049aa,寄存器方式设为EDX(相当于运行到4049aa时,获取EDX的值),制作完之后,注册发现出现了注册码。
2345截图20191215111910.png

teltel超速拨号器 9.8.rar

573.98 KB, 下载次数: 898, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 38吾爱币 +33 热心值 +34 收起 理由
swts + 1 + 1 谢谢@Thanks!
二狗蛋子 + 1 + 1 我很赞同!
wuzhenqi + 1 + 1 热心回复!
为你入魔 + 1 谢谢@Thanks!
唯爱学习 + 1 + 1 大佬NB!
ncu + 1 + 1 谢谢@Thanks!
抱歉、 + 1 用心讨论,共获提升!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
hcddgjs + 1 + 1 谢谢@Thanks!
16638736543 + 1 热心回复!
CWJYBB + 1 + 1 我很赞同!
longge188 + 1 用心讨论,共获提升!
BiuBiu-Mua + 1 + 1 老大你的破解工具给个链接吧 有教程没工具不行啊
LOLQAQ + 1 + 1 我很赞同!
小白想学技术 + 1 + 1 用心讨论,共获提升!
后悔为人 + 1 + 1 用心讨论,共获提升!
一切为装逼 + 1 + 1 谢谢@Thanks!
17737074565 + 1 + 1 提示teltel程序没有运行或者用户没有登陆
bbsphixy + 1 + 1 谢谢@Thanks!
x88tv + 1 用心讨论,共获提升!
daniel7785 + 1 用心讨论,共获提升!
38342175 + 1 + 1 我很赞同!
Rose856 + 1 我很赞同!
论坛币 + 1 已经处理,感谢您对吾爱破解论坛的支持!
pidea + 1 我很赞同!
ywing123 + 1 + 1 谢谢@Thanks!
阿萨德话噶 + 1 谢谢@Thanks!
hu1314 + 1 + 1 谢谢@Thanks!
zwx1314520 + 1 + 1 热心回复!
lh乐天知命 + 1 + 1 用心讨论,共获提升!
独自等待 + 1 + 1 虽然不懂,很详细!支持!
crossroad + 1 + 1 用心讨论,共获提升!
月杯星 + 1 + 1 我很赞同!
lkjlj + 1 小白不会,直接给破解版啊
keluo + 1 + 1 我很赞同!
烟花非易冷 + 1 用心讨论,共获提升!
爱妾跪安吧 + 1 这个是干什么用的啊
我是山姆 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xscbelieve 发表于 2019-12-15 17:33
本帖最后由 xscbelieve 于 2019-12-15 17:40 编辑

提示teltel程序没有运行或者用户没有登陆  真的破解了吗?不会让我根本步骤来自己弄吧 小白求直接给破解版啊
 楼主| buzhifou01 发表于 2019-12-16 22:08

破解

xscbelieve 发表于 2019-12-15 17:33
提示teltel程序没有运行或者用户没有登陆  真的破解了吗?不会让我根本步骤来自己弄吧 小白求直接给破解版 ..

把regww1.dll放到C:\WINDOWS\system32目录下就可破解

regww1.rar

101 Bytes, 下载次数: 277, 下载积分: 吾爱币 -1 CB

fqr2009 发表于 2019-12-15 16:20
三国三 发表于 2019-12-15 16:22

谢谢分享
黑龍 发表于 2019-12-15 16:34
学习了 谢谢老师
单身农民 发表于 2019-12-15 16:44
厉害了啊
zjowoo 发表于 2019-12-15 16:50
粗看了一遍,大部分还不能理解
麦迪就是帅 发表于 2019-12-15 16:58
感谢分享!!
fzp2077 发表于 2019-12-15 17:33
有点意思
Devil太初 发表于 2019-12-15 17:46
感谢楼主分享,可以学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 03:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表