吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4422|回复: 12

[原创逆向图文] 新手对比法爆破绑定机器码和日期限制

  [复制链接]
Kingpanfeng 发表于 2017-5-19 16:22 | 显示全部楼层 |阅读模式

一个行业正版软件绑定了机器,重装系统机器码会变,为了便利,一直以来想爆破掉机器码和日期验证。之前将汇编语言这本书这看过,似懂非懂,这两天有空将恒大的一期VIP视频第1,3部分看完了,然后就开始动手。
先用ExeinfoPe查壳,发现加了Themida强壳,找了几个脚本脱没成功,论坛发了个求助帖子,高手们都说新手还是算了,看来脱这个壳难度比较大,无奈找了几个低版本查壳看看能不能找到没加壳的版本,还别说,真找到一个未加壳的版本,心中窃喜,那就拿这个开刀了。
这个软件启动时会读取安装目录下的一个keyfile文件,读取完keyfile 后就会进行验证,因此可以下readfile断点,看在什么地方读取keyfile,用单步跟踪慢慢找到可疑之处。
OD加载程序,下断,没花多久就找到读完keyfile的位置,单步跟踪找到了计算出的硬件码存放在数据区0012E19C地址处,正常的硬件码是12位,但是这个地址处的硬件码是11位,尝试着将正常的硬件码后11位手工修改到这个位置,然后运行,程序启动到最后有一个读取系统数据库的地方报错就退出了,然后就是反反复复想找出是哪个地方出的问题,无奈限于水平,找了半天没有头绪。然后就想到利用正常运行的软件来进行对照,在正常运行的那台电脑上运行到关键部分,将碰到的每一个跳转注释上跳或不跳,做完标记后,将OD中的UDD调试记录文件拷贝到测试虚拟机中,再od重新载入,这样就可以看到正常电脑的注释记录了,根据注释中的跳或不跳仔细对比,一共发现有四处差异,(ps:这个相当考验耐心),修改后运行,程序终于成功运行。
这个方法高手们莫笑,姑且称之为对比法吧,希望对如我一样的新手有点帮助。
Image 34.png


找出的四处跳转
Image 35.png

评分

参与人数 18HB +37 THX +7 收起 理由
禽大师 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
我是我是一体 + 1 [吾爱汇编论坛 52HB.COM]- 感谢楼主热心分享,小小评分不成敬意!
浅酌◇咖啡 + 1 + 1
文字君 + 1
bing_mao + 1
一路走来不容易 + 2
消逝的过去 + 1
冷亦飞 + 1
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
lies + 1
LK23030547 + 1 [快捷评语]--你将受到所有人的崇拜!
shujukr + 1 [快捷评语] - 分享精神,是最值得尊敬的!
liumeng + 2 [快捷评语] - 2017,让我们17学破解!
597444660 + 1 [快捷评语] - 2017,让我们17学破解!
海天一色001 + 1 + 1 [快捷评语] - 分享精神,是最值得尊敬的!
守护神艾丽莎 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 20 + 1 [快捷评语] - 2017,让我们17学破解!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2017-5-19 23:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Kingpanfeng 发表于 2017-5-20 08:22 | 显示全部楼层

Shark恒 发表于 2017-5-19 23:20
哈哈,你好机智,赞一下!

感谢恒大的夸奖。你的视频教程让我让我学到了不少知识,谢谢!

点评

Shark恒”点评说:
有心人会收获很多知识,这是你应得的。 无心人即便给他一座金山,他也不会珍惜。  详情 回复 发表于 2017-5-20 13:18
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2017-5-20 13:18 | 显示全部楼层

Kingpanfeng 发表于 2017-5-20 08:22
感谢恒大的夸奖。你的视频教程让我让我学到了不少知识,谢谢!

有心人会收获很多知识,这是你应得的。

无心人即便给他一座金山,他也不会珍惜。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
s40697 发表于 2017-6-10 19:04 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shujukr 发表于 2017-12-14 10:57 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
抱歉 发表于 2020-4-16 19:58 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
行行行行行行 发表于 2022-4-7 02:45 | 显示全部楼层


[快捷回复]-感谢楼主热心分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-4-22 03:29 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-6-22 00:00 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-学破解防逆向,知进攻懂防守!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表