吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13813|回复: 18
收起左侧

[原创] XX二进制分析软件7.0.2破解尝试

  [复制链接]
我是一个小白 发表于 2017-1-25 16:22
本帖最后由 zjh16529 于 2019-6-6 19:26 编辑

今天闲的无聊想换个十六进制编辑器,因为WINhex真心看不下去,去爱盘看到了010 Editor,不过都是6.0.2版本
于是自己去官网下载了一个7.0.2尝试破解,下面就是破解经过
首先看一看什么语言写的
QQ截图20170125133057.png
C++2012-2013恩,因为我是win10 64位所以下的win64位版本,这个方法在32位上应该也是可行的。
直接载入OD
QQ截图20170125152929.png
随便输入一个用户名和注册码看看
3.png
到这里我们可以搜索字符串或者下信息框断点,但是这个貌似是QT5的界面所以得换成窗口创建断点
字符串我就不搜了,搜起来得等一会儿
4.png
这两个函数下断,再去点击check license
断在CreateWindowExW上
5.png
然后进行回溯,回溯到程序领空为止
到程序领空我们可以看到
6.png
一堆字符串,我们找找成功的
7.png
可以看到感谢什么的,拿去翻译就是感谢您购买010 Editor
到这里大家可能就看到上面的jnz想爆破了,但是我不那么做,因为软件有重启校验,以前是校验注册表,现在不清楚了
与其找校验不如换个思路,我们想想,不管怎么校验,都是要计算用户名和密码的合法性吧
那么我们去干掉算法,让算法始终计算出正确的值,注意记住jnz的条件,比较EBX寄存器的值是否为DB,我们段首下断
8.png
遇到的和QT有关的CALL不用管,我们关注这三个不是走向QT的call
第一个不影响计算,第二个影响下面的je,那么关键就是第三个了,因为下面已经到了判断注册码和用户名的有效性,我们
跟进第三个call
9.png
有一些JE,我们跟随看看就好,第一个走向call,没什么问题,第二个走向给eax赋值DB
10.png
我们把跳到这里的je改成jmp,然后保存修改
重新打开软件,我们可以看到直接跳过了输入用户名和注册码,应该是判断我上次的注册表为成功了
如果第一次打开随便输入点东西,然后把注册码输满点check license应该就可以了
11.png
最后,附一份64位主程序成品,安装64位后把主程序替换进去即可:http://pan.baidu.com/s/1eScGZQE
无聊时做的教程,大牛们别调戏我这种萌新QAQ
如果大家发现有暗桩什么的记得叫我,我会再去看看的

点评

楼主给你纠正个错误,这个不叫“OD”  发表于 2017-1-26 17:38
分析的不错,请记住口诀前5后5都要断,关键地带直接赋!  发表于 2017-1-26 17:31

免费评分

参与人数 7吾爱币 +13 热心值 +7 收起 理由
550729 + 1 + 1 谢谢@Thanks!
Hmily + 8 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
alsk + 1 我很赞同!
rxsheng + 1 + 1 用心讨论,共获提升!
chenjingyes + 1 + 1 谢谢@Thanks!
海风的褶皱 + 1 + 1 我很赞同!
miceeagle + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ChinaFox 发表于 2017-1-26 08:37
楼主是否每次打开都是会提示注册成功?    在菜单 tools->Register里也是可以注册的.
如果真的注册成功应该是没有这个提示框的吧.直接进入程序, 然后在菜单中 Help->About中版本应该不是Evaluation Version Expired版本,应该是注册给个人版 或者是注册给站点版本.
我是32位系统.没办法看楼主的64位.
这个程序没这么简单.
linholer 发表于 2017-1-25 16:40
本帖最后由 linholer 于 2017-1-25 17:21 编辑

这个最早Bob破解的
magnet:?xt=urn:btih:C5F1BD86CE05069DD5578203161C0ED57277EB49

网上有注册机附一组KEY
用户名:010 Editor
注册码:124B-499C-7D72-14E2
不苦小和尚 发表于 2017-1-25 16:31
这个应该还有网络验证要去掉

点评

破解的还可以,实际测试通过。  发表于 2017-1-26 18:08
头像被屏蔽
liuhaijiji5807 发表于 2017-1-25 19:13
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
zhaogang5807 发表于 2017-1-25 19:23
提示: 作者被禁止或删除 内容自动屏蔽
qwertyui 发表于 2017-1-25 21:55
学习支持下。
chenjingyes 发表于 2017-1-26 01:00
谢谢楼主分享 给你评分啦
a7ii 发表于 2017-1-26 10:30

谢谢楼主分享
刘统宝 发表于 2017-1-26 10:34
谢谢楼主发新年福利~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-10 15:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表