吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12325|回复: 25
收起左侧

[原创] 07版M1卡加密程序爆破手记

  [复制链接]
miceeagle 发表于 2019-5-15 13:36
本帖最后由 miceeagle 于 2019-5-15 13:40 编辑

0x00      
距离上次发帖有很长一段时间了,哈哈哈。      
以上是废话,以下是正文。      
先说下这次爆破软件背景吧,某公司使用的门禁卡在当时购买的时候被坑了,授权次数设置了上限,目前基本无法使用,增加上限的话,对方开口要价太高,所以本萌新第一次尝试爆破这种类型的软件,顺带说一下,这个授权软件是带加密狗的。   
本萌新郑重申明:爆破后的软件不会用做任何商业用途,此次爆破只做学习交流所用。
0x01      
首先还是先看下有没有加壳:
image.png
很明显,是没有加壳的,看来开发者对加密狗很信任啊。这里多说一句,这个加密狗的驱动看起来很老了,我在网上很艰难的才找到win10版本的驱动,之前他们使用的还是winxp版本的…在没有驱动的情况下软件会自行退出,没有任何提示,我认为这从侧面反应开发者还是有点水…
0x02      
现在正式开始,加入OD然后搜索
image.png       
这真是什么都有啊,“发卡数量已经到达授权限量”这句似乎是关键点啊,但是我这里多想了一下:如果加密狗里存了一张表,记录了所有已授权卡的信息,表大小通过授权文件(注:授权文件这个东西谁都没见过,我只是通过搜索出来的信息确定有这个东西存在)来更改,直接爆破这个点会不会导致数据写不进加密狗,以致加密狗损坏,这个后果我承担不起啊。     


所以先等等,想了一下,解决办法是这样的,打电话了解一下这两年的使用情况:某年有过一次免费扩容,是把加密狗邮寄回去,由开发方直接处理,然后邮寄回来,原来几千次的授权直接清空,变成现在的几百次未授权次数,原来已授权的卡正常使用。      

这样就放心了啊,确定加密狗只记录次数,那就可以直接改啊,但是怕写坏卡,目前采取最谨慎的方式:不修改上限(万一上限只能由授权文件修改呢)只修改已授权次数。      
那么还是从“发卡数量已经到达授权限量”开始吧。
image.png       
定位到这里,发现上面有个跳转,调试后就能发现ECX里面放了授权总量,EDX里面是已授权次数。EDX的已授权次数肯定是从加密狗里面读出来的,然后往上追,因为有些截图涉及公司信息就略了(我不会告诉你们狗不在我这里我打不开软件)。      

最后找到一个加密函数
image.png       
软件的工作流程是这样的:打开软件先检测有没有狗,没有就退出,有的话就打开主界面然后读取狗信息,调用上面的函数解密,显示解密后的用户信息、授权上限和已授权次数等等,授权过程再次读取狗信息,解密后比较,如果授权次数没到上限就执行授权操作,然后将授权次数加一,再调用上面的函数加密后写入狗。      


所以直接修改内存中的数据是没用的,必须在它刚解密时劫持数据。那么怎么判断调用这个函数时是解密还是加密呢?很简单,看堆栈数据,看到有明码出来就是解密,否则是加密。加密过程不用管,也不能改,加密后是要写入狗的,改了就读不出来了。在解密函数入口处下断,发现很简单,就只有一个循环,那肯定就是解密过程了,耐心跟完,发现爆破点。
image.png       
爆破。
image.png

image.png
完事。最后就是新生成一个所谓的管理员版本,当授权次数到上限或快要到上限时,用这个管理员版本新授权一张卡,已授权次数马上就更新为2(为了稳妥起见,我修改次数为1而不是0,加上新授权的一次,所以为2),然后就可以愉快的使用未爆破版本了。
0x03
总结:运气好,遇到的都很简单,未加壳,开发者对加密狗过于信任,另一方面也说明有时候带狗的也不可怕,但是其实这个完美的做法应该是再写个系统服务来模拟加密狗。【手动斜眼】本萌新不会,哈哈哈。


Ps:由于这个软件涉及到一些敏感信息,就不放出来了,大家看下过程就好。




免费评分

参与人数 5吾爱币 +10 热心值 +5 收起 理由
jinqiu0718 + 1 用心讨论,共获提升!
Hmily + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
人称黄半仙 + 1 + 1 用心讨论,共获提升!
常黑屏 + 1 + 1 萌新的门槛好高
fisherpau + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

whg118 发表于 2019-5-16 01:28
孤狼微博 发表于 2019-5-15 20:04
我觉得楼主应该丢个软件出来,您最后提到的模拟狗这个是什么操作

硬狗改成软狗,理论上只要系统好,一切硬件都可以用软件模拟出来,哈哈。
茶城兄弟 发表于 2020-9-30 09:46
fisherpau 发表于 2019-5-15 13:51
zj2018 发表于 2019-5-15 14:05
我竟然看完了
阿葉 发表于 2019-5-15 14:07
学习学习  确实很深奥
papadave 发表于 2019-5-15 14:16
博主良心啊,分享思路
caocao300 发表于 2019-5-15 14:22
锤子解密能破不
gunxsword 发表于 2019-5-15 14:38
还以为是M1卡破解...原来是程序破解!
pjmeepo 发表于 2019-5-15 15:04
我也以为是M1卡的破解
eden_xudy 发表于 2019-5-15 15:49
我是冲着M1卡破解点进来的
伯牙 发表于 2019-5-15 16:21
这开发者迷之自信,所以会做出这样的产品,还漫天要价。结果当然是亏喽。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 21:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表