吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3993|回复: 10
收起左侧

[分享] 【翻译】R4ndom破解教程全文翻译(For新手):第十七章(下)

  [复制链接]
sighout 发表于 2016-9-14 09:26

【翻译】R4ndom破解教程全文翻译(For新手):第十七章(下)
翻译都是我理解的方式进行描述,可能和原文不一致。
本教程中文版只在吾爱破解论坛 首发。
转载请注明来自吾爱破解论坛@52pojie.cn
正文开始
接上章的第二个程序破解。

如果是从第一章一直看过来的朋友,一些简单的解释我这里就不再描述,你懂的。
使用ExeInfoPE确定程序是否加壳,什么语言写的
1.png
                              
发现没有壳,Delphi写的。
运行程序,弹出
2.png
点击OK后出现
3.png
我们可以看见标题是未注册的,然后有一个注册按钮和关于按钮,点击关于后出现
4.png
我们发现是未注册的副本,点击注册按钮后出现
5.png
出入用户名和密码后出现
6.png
好了,到这里我们知道程序的运行大致流程了。
打开DeDe分析程序
7.png
点击Procedures
8.png
发现有两个FORM,分别查看,发现1是主窗口,2是注册界面
9.png
然后查看注册按钮的地址
10.png
然后使用OD来到4A0070的位置看看
11.png
设置断点,让程序跑起来
12.png
点击注册,输入信息后点击OKOD断在了我们的断点处
13.png
现在我们用OD进行分析,当运行到4a0095处时,我们能看到栈中显示的是我们的用户名,如果你已经步过了就看不到了
14.png
这里对用户名做了什么,99%是做检查,以此作为是否注册的依据,然后继续走,来到4a00B2处,在信息窗口可以看到我们输入的密码或者序列号
15.png
与用户名呼叫同一个call,然后一直来到4A0101
16.png
这里看上去很重要,一个文件被创建了,步过两行来到4A010B处,发现在当前文件路径下创建了一个Reginfo.dat文件。然后步过4A0112这个Call后,文件被创建了
17.png
使用txt文件打开这个文件
18.png
保存的是我们输入的信息
现在在OD中查找字串RegInfo.dat,能找到
24.png
在这里设置断点,重新运行程序,段了这里49AC00
19.png
滚动代码上下看看,看是否能发现有用的信息。
然后继续单步执行,来到49AC58
20.png
这里跳走了,看看跳到哪里去了
21.png
这里看上去不太好,不是我们想要的地方,我们知道怎么改让它不跳走,继续,来到49AC78
22.png
这里还有一个跳转,看看到哪里的,和刚刚那个一样,跳到了不好的地方。继续不跳转一直走就会发现,启动程序的弹窗没有了,标题上的未注册也没有了
现在我们能让这个程序使用任何用户名和密码进行注册了,我们成功了
23.png

到这里第十七章结束,作者的目的是教我们使用DeDe和ExeInfoPE这两个软件来分析Delphi写的程序,这样对新手来说比较容易。

当然我在没有看教程的时候就使用查找字串参考也能找到入口点,按照以往的教程知道怎么打补丁了。但是还是按照作者的意图进行转述,作者描述的比较罗嗦一点。我就直接精简了,因为如果从第一章一直看下来的朋友一定明白我说的是什么。

后续章节会抽时间继续,直到完成。

最后附上原始教程与使用软件
Readme.txt (48 Bytes, 下载次数: 22)



免费评分

参与人数 2热心值 +2 收起 理由
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zhuge415 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zxy20014 发表于 2016-9-14 09:41
感谢分享翻译文章,辛苦啦~
头像被屏蔽
leishao 发表于 2016-9-14 09:51
二两酒 发表于 2016-9-14 10:05
aa1800 发表于 2016-9-14 10:18
感谢分享
北冥丶 发表于 2016-9-14 10:54 来自手机
学习一下
mayl8822 发表于 2016-9-14 14:42
谢谢楼主辛苦的翻译
lf1988103 发表于 2016-9-20 09:24
牛B  谢谢分享
www52pojiecn 发表于 2016-9-29 23:50
加油,谢谢!!!!!
老万 发表于 2018-7-3 15:25
感谢楼主的翻译
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-7 21:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表