吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11776|回复: 60
收起左侧

[原创] 超基础小白教程 PDF合并器逆向追踪注册码~~~

  [复制链接]
845xyz 发表于 2019-4-4 21:30
本帖最后由 845xyz 于 2019-4-8 22:20 编辑

起因:前不久看到有帖子发“PDF合并器爆破图文教程,适合小白练手~~ ”,这是使用了NOP法解决关键跳。但在后面发现有位同学说可不可以弄个找注册码的,正好自己也在吾爱摸爬滚打这么久了那就试试看(自己也是个初学者,来吾爱可以说许久了,半年前钞能力转正hhh),于是一拖再拖,终于前天试了下,没想到程序并不难,很适合初学者

起因1

起因1

原帖地址:
https://www.52pojie.cn/thread-881635-1-1.html
————————————————————————————————————————————————————————————————————————————————————————————
正文
首先课件:http://www.1xg.com.cn/pdfhbq.exe






零、最开始自然是看看程序是否有!(当然从前面的帖子已经得知软件无壳 是个无壳VB程序)
0.PEID.png

一、接着我们就可以打开程序看看软件的注册方式,以决定我们逆向的方式。
1.软件界面.png
弹出了个文本框要求我们输入注册码 当然还弹出了个网站叫我们支付99RMB购买软件
1-1.png
输入假注册码,可以看到弹出错误注册码 并自动关闭软件 所以本软件不是个重启验证的程序。并可以看到关键词“错误的注册码”以及“注册码”
1-2.png
二、二话不说进OD
Tip:注意OD打开对象尽量是原程序不是快捷方式以防出错。
右键我们的反汇编窗口搜索关键词“错误的”     

2.png
在搜索窗口 右键Find(Ctrl+f)查找关键词
2-2.png
成功找到我们需要的字符串关键词! 双击左键进入该段语句处
2-3.png
注:为什么我这边搜的是“错误的”,而不是“错误的注册码”,是为了防止出现字符串断层,字符串不在同一行代码上,所以当你搜不到字符串的时候,可以适当减短关键词的长度!
2-1.png
三、注册码追踪
3.png
到跳转开始语段
3-1.png
发现三个点
0.是个jnz类型跳转 若不相等则跳转
1.是个cmp比较语句 但不清楚是不是注册码的比较(运行到这片语段可以确定不是后面会讲!)
2.发现个大跳转是个回跳异常可疑!  于是为了保证找到注册码适当扩大搜索面积 看看这个回跳跳转到的地方
3-2.png
3-1 是跳转至上图的2上面一句
3-3.png
最左侧地址变红即为下端成功!
3-4.png
好运行程序!
3-5.png
同上输入我们的假码 N个1
3-6.png
点确定后程序卡住了 说明程序以执行到断点处!
F8单步向下 慢慢走!!!    仔细观察寄存器窗口跟堆栈窗口防止遗漏重要的内容!
3-7.png
特别标注上图忘了说 这边也要注意:
3-11.png
出现个可以值 不管三七二十一先右键复制到剪切板复制出来 待会留着用(经后面试验得知这个不是注册码)
3-8.png
这次重点来了!!
发现可以值很像注册码,右键复制到剪切板 继续往下看看!
3-9.png
出现了我们的假码!!!
为什么我要大写说明这边很重要! 看到假码说明我们离真的注册码很近通常则需要开始对比两个值了!
同时我们也看到假码下面那个可疑码
把他复制出来
0019E2E0   00790D04  UNICODE "COM873416588611047"
3-10 F7.png
接下来我们会发现单步f8 会无穷循环于这个语段永远出不去 那是因为你没进call这个函数段 call的意思是调用函数
用f7进入call      又是一个call那么就不管了直接f9(f8你会发现你还是在死循环里 因为你跳过了很多call!所以程序一直回跳)
因为我们已经找到了类注册码
3-12.png
4、重启软件并注册
重启程序输入0019E2E0   00790D04  UNICODE "COM873416588611047"中的类注册码:COM873416588611047
ok!!!大功告成!!!
4.png
于是乎软件即可正常使用了!! 注册码为:COM873416588611047
经测验这是个通用注册码所以大家可以在任何机器上下正版软件注册
——————————————————————————————————————————————————————————————————————————
最后一步、希望各位老爷给点热心值 这是我出教程的动力源泉o!
5.jpg

免费评分

参与人数 21威望 +1 吾爱币 +22 热心值 +20 收起 理由
lujingde + 1 + 1 我很赞同!
vivi098 + 1 不明觉厉
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
liguibin + 1 + 1 谢谢@Thanks!
songqq924 + 1 谢谢@Thanks!
自我迷失 + 1 + 1 谢谢@Thanks!
TaurusXin + 1 + 1 谢谢@Thanks!
来往不逢人 + 1 + 1 老兄真厉害,给力,顶一下
国二少 + 2 + 1 老铁我也不厉害,我就想知道这么简单的软件你在哪找到的?为啥我找的软件都是.
庸世俗人罢勒 + 1 + 1 谢谢@Thanks!
Hoyiiii + 1 + 1 楼主nb啊
Yecoo + 1 谢谢@Thanks!
wadw123 + 1 + 1 谢谢@Thanks!
fanweifang + 1 谢谢@Thanks!
xiaokufd + 1 用心讨论,共获提升!
时间去哪 + 1 + 1 用心讨论,共获提升!
蓝色马蹄莲 + 1 通俗易懂,不错不错。
武装Swat + 1 + 1 用心讨论,共获提升!
yuexiameng + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
小兴818 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
lht伤心城市 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 845xyz 发表于 2019-4-8 22:23
Chost 发表于 2019-4-8 18:58
這句話是什麽意思

還有個問題,有這麽多jnz,cmp,jmp,怎麽知道在哪裏下斷點呐

1.感谢看我的教程 图片似乎传输的时候出了点问题导致图片没传上去 已重做补上了
2.这么多的跳转 你要记住一句 机器是傻的 除非出现特殊情况 否则是一行一行往下执行的 你只需一行行往上看 遇到第一个跳转一般都是关键跳 当然个别短距离跳转并非关键跳则需你自行判断了 逆向路漫漫 同行加油!
 楼主| 845xyz 发表于 2019-4-5 13:47
Deteriorator 发表于 2019-4-4 21:54
 楼主| 845xyz 发表于 2019-4-4 22:13

不好意思出到一半点了ctrl+回车就自动发了 今晚前出好 谢谢评论!
颜宇轩 发表于 2019-4-4 22:31
这个PDF合并器并不好,不图片和word、PDF混合合并,求大佬们推荐一款支持混合PDF合并软件
chengpiaopiao 发表于 2019-4-4 22:50
关注中,同求推荐好用的PDF合并软件。
keyyan 发表于 2019-4-4 22:55
看到一半就错误的  不错不错  支持了!!!
fushide2012 发表于 2019-4-4 23:09
不错不错  支持了!!!
lyghost 发表于 2019-4-4 23:31
不错,很基础的东西
 楼主| 845xyz 发表于 2019-4-4 23:44
keyyan 发表于 2019-4-4 22:55
看到一半就错误的  不错不错  支持了!!!

大佬错误是指哪 我其实就是个刚刚起步的小白
rangerdeng 发表于 2019-4-5 00:46
学习了!!支持楼主!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 17:38

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表