吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2372|回复: 14
收起左侧

[讨论] 某某录像软件完美版-自校验求指点

[复制链接]
scncrenyong 发表于 2021-9-26 12:59
本帖最后由 scncrenyong 于 2021-9-27 00:26 编辑

前几天朋友给我发了一个录屏软件,让我给他看看

原版下载地址:http://www.12345555.com/qqsplx_setup70.exe


QQ截图20210926104340.png


该软件没壳,但是有很强的自校验。修改任意代码就报错

软件我已经可以破解。但是录屏功能自校验桩一直过不到。

先说说我找到的软件启动时的2处自检验

第一处:直接比较,不等报错。
QQ截图20210926123138.png

第二处
QQ截图20210926130411.png
dword ptr ss:[ebp-0x18]和eax相减,如果不等,则eax不等于0
则下面对dword ptr ds:[0x7AC3D4]地址偏移赋值不为0

后面对该地址值和0进行比较
00789240   .  A1 D4C37A00   mov eax,dword ptr ds:[0x7AC3D4]
00789245   .  8B00          mov eax,dword ptr ds:[eax]
00789247   .  8378 0C 00    cmp dword ptr ds:[eax+0xC],0x0
0078924B   .  74 0E             je short QQVideoC.0078925B
此处如果不跳过则进入下面无限循环
QQ截图20210926123425.png


这两处修改,可以进入软件,但是录屏的时候,还有桩
点击录制时,直接完成,生成了文件,但是并没有录制任何内容。
QQ截图20210926104502.png


有兴趣,有时间有大佬期望可以指点一下。









通过无数次的单步跟跟跟..........无数次的失败............


终于找到验证的点了


首先,该验证是重启验证,会将注册成功的注册码写入到注册表
QQ截图20210926234728.png


其次是注册码验证call
软件的验证是由注册码经过一系列的运算,生成一个机器码,再和机器本身的机器码进行比较
1.注册验证点
QQ截图20210926235049.png


2.重启注册码验证点(注册表没有注册码是不会经过这里)
QQ截图20210926234916.png
以上两处应该还是很容易找到的,修改这里只是修改了注册显示,其实是没有功能的






3.通过无数次的单步跟和尝试,对关键点的代码修改,
重启验证,
1)软件会将由注册码生成的机器码(8位UNICODE)写入寄存器(8位数值),再保存到内存1中,保存了上百处
2)再把机器本身的机器码(8位UNICODE)写入寄存器(8位数值),再保存到内存2中,保存了上百处
3)后面再将内存1和内存2中的数值进行比较


破解的关键是对写入点作以下修改:
QQ截图20210926234654.png




破解的修改点找到了,通过补丁能够使用了
QQ截图20210927002405.png


但还是功能自校验点没有找到,无法直接修改保存,仅可在OD中运行。


免费评分

参与人数 1热心值 +1 收起 理由
mkoijn + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

iversonlee 发表于 2021-9-28 01:06
本帖最后由 iversonlee 于 2021-9-28 01:14 编辑

挟持补丁  正常 的
https://wws.lanzoui.com/iYM4zuler3a
密码:5t4s
解压放同一目录下    功能正常    补丁360估计会报毒    火绒最新版正常的   如有违规 联系删除
 楼主| scncrenyong 发表于 2021-9-26 17:44
动物凶猛 发表于 2021-9-26 16:41
随便录入1234567890注册码注册,搜索注册哪里,就会出现真假码的加密数据码了,然后硬断常量,在第一次断 ...

该软件是将注册码进行一系列运算得出一个机器码,再和本地机器码比较,似乎还有网络验证。可以在注册过程中由某些注册码找到对应的机器码,但是是重启验证,某些表象的破解其实并没有用,功能还是没有的,可以录制或者恢复试试。我现在找到唯一破解的方法就在软件启动时修改本地机器码,让他和注册码对上,从而进行破解,但是自校验很难受。
cdygr 发表于 2021-9-26 13:49
batcd 发表于 2021-9-26 14:36
那不修改补丁是否可以通过
满不懂 发表于 2021-9-26 14:59
要是避免自校验检查,可以使用劫持补丁或内存补丁。
阳仔丶 发表于 2021-9-26 15:20
用补丁可以。不过,过了注册,录像之后有水印没找到怎么破...
动物凶猛 发表于 2021-9-26 15:35
阳仔丶 发表于 2021-9-26 15:20
用补丁可以。不过,过了注册,录像之后有水印没找到怎么破...

他会有真假注册码的加密数据出现,你要劫持假的变成真的,就可以过水印了
byh3025 发表于 2021-9-26 16:31
动物凶猛 发表于 2021-9-26 15:35
他会有真假注册码的加密数据出现,你要劫持假的变成真的,就可以过水印了

具体该怎么操作呢
动物凶猛 发表于 2021-9-26 16:41
byh3025 发表于 2021-9-26 16:31
具体该怎么操作呢

随便录入1234567890注册码注册,搜索注册哪里,就会出现真假码的加密数据码了,然后硬断常量,在第一次断下的地方,把原来看到的1234567890的假码替换第一次出现的真码的加密数据码,就过暗装了
冥界3大法王 发表于 2021-9-26 19:25
把水印干掉啊。
另外写文件,走过的路线也不一样啊。
用对比插件啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-17 06:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表