吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7802|回复: 24
收起左侧

[原创] 对仿QQ截图工具的爆破记录

  [复制链接]
Rosen 发表于 2014-2-7 19:38
本帖最后由 Rosen 于 2014-7-12 17:52 编辑

【软件名称】:仿QQ截图工具
【加壳方式】:Microsoft VisualC++ 6.0 [Overlay]
【使用工具】:OD
【操作平台】:WIN7
【下载地址】:http://yunpan.cn/QhTaf7ZCdL42M(提取码:c691)(压缩包内包含全文DOC)
【作者声明】:小菜帖,做个记录
【查毒信息】:http://r.virscan.org/report/44da4b32a04424fd4086382b8d22277d.html

提交错误的注册码有消息框提示
1.jpg
载入OD试试搜索字符串“错误的注册码”,结果什么都没有
2.jpg
现在有两种途径继续:
1.         F12暂停
2.         既然有消息框提示,可以直接使用API断点
下面使用方法一
F9运行 = 输入错码出现提示框 = F12暂停 = Alt+K =
3.jpg
我们来到
4.jpg
在此行F2下断,然后运行程序在此处停下


往上找,发现没有可以跳过这个CALL的跳转,说明我们在子CALL里面,那我们F8走下去

5.jpg

往上找之后
6.jpg
把这个跳转NOP掉之后,复制修改至程序,保存
运行程序,注册
7.jpg
成功了!吗?

我们发现,程序的限制并没有解除
8.jpg
这样和没注册没啥区别,说明未成功

【想一想】一般条件跳转上面的CALL是关键CALL,也就是说条件跳转是否发生跳转,是由跳转上面的CALL直接或间接决定的

那我们在关键CALL处下断
9.jpg
F7步入,F8单步往下走,出现读取文件和假码
10.jpg

11.jpg

1.说明这是一个有重启验证的程序
2.出现假码,说明在关键CALL里面,有真码和假码的比较,追码可以在这里追

一直到出CALL
12.jpg
注意:这个时候寄存器里EAX的值为0
F8单步,跳转实现了
则:EAX的值为0时,JE
EAX的值为1时,JE不跳
那我们就进入关键CALL里,直接在段首修改
13.jpg
复制修改至程序,保存

运行程序

14.jpg
附:和我一样的新手可以试试自己追码

2014-02-07

免费评分

参与人数 3热心值 +3 收起 理由
xhs123456xhs + 1 我就喜欢这样的作者!问我为什么?破玩发给.
storm + 1 “那我们就进入关键CALL里,直接在段首修改.
碎袖飘花 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Rosen 发表于 2014-7-12 17:53
瓜子吧3 发表于 2014-7-12 13:26
下载地址失效了。。。

更新了    再试试

免费评分

参与人数 1热心值 +1 收起 理由
瓜子吧3 + 1 我很赞同!表示你没公布脱壳。。。

查看全部评分

瓜子吧3 发表于 2014-7-12 13:26
淡定一生 发表于 2014-2-7 19:50
wirelessxu 发表于 2014-2-7 19:54
菜鸟表示没有看懂
1354669803 发表于 2014-2-7 19:55
应该可以有不mov eax,1的破解办法吧
头像被屏蔽
892644330 发表于 2014-2-7 20:00
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
夜的静night 发表于 2014-2-7 20:04
提示: 作者被禁止或删除 内容自动屏蔽
淡定一生 发表于 2014-2-7 20:11
给个原文件  玩玩
 楼主| Rosen 发表于 2014-2-7 20:14
淡定一生 发表于 2014-2-7 20:11
给个原文件  玩玩

下载地址在上面
淡定一生 发表于 2014-2-7 20:22
Rosen 发表于 2014-2-7 20:14
下载地址在上面

我要没破解的软件 我试试破解下
吾爱-路人甲 发表于 2014-2-7 20:38
这个好啊。我喜欢看教程啊。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 22:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表