吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10273|回复: 96
收起左侧

[原创] 【破解】某电商软件做本地验证过程 新手测试 大神勿喷

    [复制链接]
tlwg 发表于 2022-1-7 19:16
因为本软件很简单,所以把全过程发来了。大神勿喷!!

这是某电商软件,朋友购买了一个,但是绑定硬件,让我给他看看能不能多个电脑用。
image.png
随便输入注册码,前两次都显示机器未注册,第三次就显示网络不通了。有限制访问呵呵!!网络认证的。
image.png
我们来试试能不能先换个硬件码,然后抓包。用smartsniffer就行,不到100k的软件(后面上传附件)
换个硬件码是因为这个硬件码已经没法访问服务器了。硬件码怎么换呢??如果不想用虚拟机,那就用CE修改器哈!!
image.png
搜索后随便改两位,点注册。
image.png
返回只有2行,跟对话框显示一样。那么如果正常注册会什么样呢?我用朋友购买的机器注册了下,抓包结果:
[HTML] 纯文本查看 复制代码
HTTP/1.1 200 OK
Date: Thu, 06 Jan 2022 14:51:54 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 26
Content-Type: text/html
Set-Cookie: ASPSESSIONIDQCSQQCDA=BAGIJAHDIEFLFHHIKCDOKCEO; path=/
Cache-control: private

1
注册成功,请重启软件。


呵呵,1是注册成功,然后呢?要求重启软件!!我们继续抓包结果:
GET /softlogin_091020.asp?
返回:

[HTML] 纯文本查看 复制代码
<Add_ON>noali=1;smt=1;nocsv=1;uptb=1;</Add_ON><resultCode>0</resultCode><sign>********************</sign>这里返回一个标志,我隐藏了<sign0>*********************</sign0><sign1>*********************</sign1><msg>验证注册成功,有效期至 2022-12-31 09:02:35 .</msg><expiretime>2022-12-31</expiretime><astatus><astatus><bname>xx省xxxx工作室</bname><sname>..</sname><cname></cname><updateurl></updateurl><website></website><buyurl></buyurl><renewurl></renewurl><CanChangeTitle>0</CanChangeTitle><DisableAutoUpdate>0</DisableAutoUpdate><abouturl></abouturl><helpurl></helpurl><infourl></infourl><website>[url]http://www.heydee.cn/</website><buyurl>http://www.heydee.net/buy_alipay.htm</buyurl><renewurl>http://www.heydee.net/buy_alipay.htm</renewurl><AllowShowStartInfo>0</AllowShowStartInfo><><><Days>365</Days><UFDate>2020-12-31[/url] 9:02:35</UFDate><RegTime>2020-12-31 9:02:35</RegTime><Add_ON>noali=1;smt=1;nocsv=1;uptb=1;</Add_ON><BindUser></BindUser>.....


我们把封包保存,修改下,把2022年改成2030年,365天改成9999天,然后yi语音写个小程序,或者搭建个本地服务器。
首先修改hosts里加入: 127.0.0.1 login.heydee.net
然后打开易语言,写个简单的返回:

就是收到数据,含有regsoft.asp就返回特征码1  含有softlogin就返回特征码2,记得发送数据后断开连接。
image.png
做完后运行,我们打开软件,先随便输入个注册码,注册:
image.png
重启软件,下面显示注册到期2030年,反正这个随便改。
教程结束。  附抓包软件(Win7下超级好用)汉化版:

数据嗅探smsniff.rar (43.51 KB, 下载次数: 597)


点评

思路可以借鉴,但是破解的有问题,sign值每次都是变化的,不是固定的,同样,sign0和sign1每次返回也是变化的,应该对应有暗桩,就以sign值来说,如果你固定,它会有15分钟的闪退。验证sign值的那段汇编是很麻烦的一   发表于 2022-1-7 23:24

免费评分

参与人数 29吾爱币 +36 热心值 +27 收起 理由
mEIhUAlU123 + 1 + 1 我很赞同!
zhangkui + 1 求软件
凡尘中惆怅 + 1 + 1 热心回复!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
q99 + 1 + 1 我很赞同!
bzwb2017 + 1 + 1 谢谢@Thanks!
黄金体验 + 1 + 1 热心回复!
小小牛 + 1 + 1 热心回复!
cm26408 + 1 + 1 请勿灌水,提高回帖质量是每位会员应尽的义务!
夏520 + 2 + 1 楼主能否把注册机放出来啊,软件自行找就是了
hrf321hrf + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
∞泡泡∞ + 1 + 1 谢谢@Thanks!
sunlei658 + 1 + 1 谢谢@Thanks!
guoruihotel + 1 + 1 谢谢@Thanks!
panghufei + 1 + 1 谢谢@Thanks!
shower1986 + 1 用心讨论,共获提升!
在路上的人 + 1 + 1 没成品必须差评
香芋 + 1 + 1 用心讨论,共获提升!
caleb110 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
cryfly + 1 + 1 作为只会伸手的残疾人:挖 ,好棒棒!~
daisypojie + 1 + 1 热心回复!
想你了不起 + 1 + 1 我很赞同!
hs248613 + 1 + 1 电商软件可以发出来吗
xyg10300 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
13666076038 + 1 + 1 用心讨论,共获提升!
笙若 + 1 + 1 谢谢@Thanks!
shanggan + 1 + 1 想要成品,老哥,跪谢 634508341@qq.com
yuehanoo + 1 + 1 谢谢@Thanks!
j171801 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| tlwg 发表于 2022-1-7 23:29
成品确实做了,隐藏运行的,能一键修改hosts。

然后为了防止hosts修改无效还有一个直接改了exe的,把认证地址直接改成127.0.0.1了。

软件不发了,说下方法:
软件没有壳,UE编辑器打开,搜索16进制
[Asm] 纯文本查看 复制代码
6C006F00670069006E002E006800650079006400650065002E006E0065007400

也就是验证地址的Unicode编码,改成127.0.0.1:8880/(Unicode格式,右边一个一个改就行,隔一个字符改一个,中间的空字节不要动,不够长度的在/后用#补齐)
以后验证就都到本地了。
image.png
 楼主| tlwg 发表于 2022-1-8 12:43
多谢大神们提醒,确实sign加了验证,15分钟会自动退出。
因为我不会破解 现在可以提供的办法是用易语言hook住kernel32.dll的ExitProcess函数,不让他退出,
小六升臣 发表于 2022-1-7 19:46
头像被屏蔽
zyz5921 发表于 2022-1-7 19:30
提示: 该帖被管理员或版主屏蔽
zhangxc1989 发表于 2022-1-7 19:47
这个yi语言的山寨验证很有启发。。。。近期我也在为山寨远程验证而发愁
头像被屏蔽
我是一只小小 发表于 2022-1-7 19:52
提示: 该帖被管理员或版主屏蔽
头像被屏蔽
9876543210q 发表于 2022-1-7 20:06
提示: 该帖被管理员或版主屏蔽
小图 发表于 2022-1-7 21:28
这个软件我也购买了
lihui0055qq 发表于 2022-1-7 21:37
软件是什么用
头像被屏蔽
令狐冲了个澡爽 发表于 2022-1-7 21:45
提示: 该帖被管理员或版主屏蔽
wobzhidao 发表于 2022-1-7 21:51
这么厉害是什么软件啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 17:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表