吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16760|回复: 37
收起左侧

[分享] 新手破解——API函数断点

[复制链接]
晴天 发表于 2010-7-19 13:42
本帖最后由 晴天 于 2010-8-17 08:02 编辑

首先说明一下,因为读者的水平参差不齐,本人也不好把握,不清楚的地方请大家谅解。

上回给大家做的破解教程,地址是http://www.52pojie.net/thread-52719-1-1.html,用的是“调用堆栈”方法。今天给新手提供另一种方法“API函数断点”,这种方法要求大家记住常用的API函数,我给大家整理了一些常用的API断点:

字符串 GetDlgItemTextA  GetWindowTextA 这两个断点用在程序读取用户输入的字符
对话框 bp MessageBoxA 这个用于弹出“注册成功”“注册失败”的消息框

其实,还有注册表类的,但对于初学者,先掌握这三个。


今天我们拿“终结者文件加密大师”来说明,程序我已经脱了壳,虽然PEID显示无法辨认,但看程序入口,似乎是汇编语言写的。好,不管这么多,先运行一下软件
运行1.jpg
第一次运行这个软件时,程序直接进入,我们可以点击“设置密码”来设密码,这样在以后运行时会提示输入密码(你可以先随意设密码,下面就是要破解这密码,最好不要记住你输的密码,这样更有挑战)
运行2.jpg
那接下来我们就是要破解这个“密码功能”,使我们任意输入密码都可以使用软件
怎么破解呢?我们可以使用上次教程的方法进行破解,也可以使用“API函数”
我们首先用OllyDbg载入,然后在Ollydbg左下角的命令框里输入“bpx MessageBoxA”,其中的“bpx”是在所有的调用上下断点的意思。如图

设断点.jpg
然后敲回车,接着运行软件,输入任意的密码,当你点击“ok”时,Ollydbg会提示软件暂停,这时“API断点”起作用了。图片上是暂停后的代码
断下.jpg
我们可以分析一下代码,附近并没有疑似的关键。怎么会这样?大家先看图
图解.JPG
母程序会调用子程序(就是CALL),那么我们现在看到的就是子程序,是用来完成弹出“密码错误”的子程序,而我们要找到控制这个子程序的母程序。我们按F8来单步走,走过“RETN”命令的时候会来到调用这个程序的母程序。如图,我们走过2个“RETN”来到我们要找的位置。
F8单步.jpg
来到这里
找到关键位置.jpg
我们分析一下,似乎那个00403793是关键跳,所以我们修改试试,如图,在这行代码上右击,选“汇编”,把原来的"je"改为"jnz"。
修改1.jpg
修改2.jpg
我们保存文件试试
保存1.jpg
保存2.jpg
运行一下,随意输入密码,可以运行。
好了,教程又结束了,这个教程相对于上一个应该更容易理解。另外提示一下,我后来发现这个程序的密码保存在注册表的这个位置:HKEY_LOCAL_MACHINE\SOFTWARE\SFolder  ,其中code的值就是密码。

附上下载地址:http://u.115.com/file/f3fc16f06    终结者文件加密大师.rar

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

sq2003 发表于 2010-7-19 13:46
等下看看 还有楼主的ID好棒哦
yezizhu78 发表于 2010-7-19 14:20
头像被屏蔽
heiheidz 发表于 2010-7-19 14:27
轻轻的疯 发表于 2010-7-19 14:28
支持楼主,希望以后常来分享些教程!
zhenrar 发表于 2010-7-19 14:28
谢楼主 学习了
mm52013614 发表于 2010-7-19 14:29
哇哇高手...拿走了!
boteli 发表于 2010-7-19 15:01
不错。。很适合新手。。不过用非无极版的软件也可以改。。只要找到密码错误提示就可以。。然后看下关键跳。。辛苦了。顶你了。。
hls518 发表于 2010-7-19 15:38
谢谢主
琦琦的爱 发表于 2010-7-19 16:49
老鸟飞过
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 21:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表