吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8933|回复: 51

[原创逆向图文] 大鹏哥实战入门教程

  [复制链接]
战股神 发表于 2014-10-5 17:55 | 显示全部楼层 |阅读模式

Warning:
为了避免非零基础人群感到身体不适、头晕恶心、易怒及粗口,请不要查看以下内容。---
大家好!我是顺盟大鹏哥。今天给大家带来一款时时彩四星缩水软件图文逆向教程——不知道算不算论坛里面要求所谓的原创,目的是为了能进shark恒老师www.xuepojie.com论坛学习更好的技术,所以就挑了款软件作为小白鼠开刀。我也是菜鸟,起初吾爱汇编论坛也是看到shark老师的一、二三季入门的,今天做这个教程目的已经很明确,呵呵~废话不多说上软件~~~~

1.jpg


2.png
按国际惯例查壳软件是Microsoft Visual Basic 5.0 / 6.0写的,无壳.,正好省了好多事不用脱壳了


OD载入F9运行程序跑起来,点击:“软件注册”,乱输入注册码1234567890软件提示注册码不正确,睁着眼闭着眼都知道是错的,既然有提示,我们想到了shark恒老师的第二季的第一节课程“S02E01深入爆破”破文F12暂停法,找关键信息找关键CALL或者关键跳然后修改,目的是骗过软件达到爆破,更深一点的就是追出内存注册码。Ok马上
重新将软件载入OD上图

3.jpg
F9运行点击软件注册,软件提示“注册码不正确”F12暂停法上图
4.jpg
卧槽,图像显示不像shark恒老师授课时讲的那样呀,怎么我的提示框里面没有MessageBoxA字样,急死大鹏哥了!这该肿么办?这时候我们思路断下来了。没事大鹏哥还有一招教大家。上面查壳知道软件是vb程序写的,既然软件注册有错误提示,那我们用断点法,vb专用断点BPrtcMsgBox 对软件下断。F9程序运行,点击“软件注册”这时候程序断下来了上图


5.jpg
6.jpg
此时程序到了系统领空
7346CF7B   56              push esi
7346CF7C  ^ EB D5           jmp XMSVBVM60.7346CF53
7346CF7E >  55              push ebp
7346CF7F    8BEC            mov ebp,esp
7346CF81   83EC 4C         sub esp,0x4C
7346CF84   8B4D 14         mov ecx,dword ptrss:[ebp+0x14]

我们按键盘CTRL+F9程序返回到执行回溯点确定上图

7.jpg
返回到程序的领空 上图00433CE8   . 8D55 84       lea edx,dword ptrss:[ebp-0x7C]

8.jpg

我们鼠标往上拉到段首F2下断 上图00433950   > \55         push ebp
9.jpg
忘了记得要把原来 断点BP rtcMsgBox断点删掉 ,你们自己删吧。然后我们重新od载入程序,F9运行重复刚才得软件注册操作,这时候程序断下来了 上图
10.jpg
我们F8单步继续走,走走走走走走~~~~~~~~~~
这时候真正的注册码出来了 上图
11.jpg
睡觉!!!!!!!辛苦了一个多小时的教程
上附件:链接:http://pan.baidu.com/s/1ntyXhwP 密码:mv54

点评

Shark恒”点评说:
我的天,多上传这么多图片,看你写教程用了1个多小时,我帮你整理完了……  发表于 2014-10-6 00:48

评分

参与人数 42威望 +1 HB +57 THX +25 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
24567 + 2
Jawon + 1
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
一路走来不容易 + 1
Soul1999 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
随风逍遥 + 1 + 1
行行行行行行 + 1
银河星光 + 1
冷亦飞 + 1
消逝的过去 + 1
l278785481 + 1
temp + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
猪才怪 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
狐狸精 + 1
SmallEXpel + 1
6378895 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
szukodf + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
jaunic + 1
hnymsh + 1
lies + 1
ddx123 + 1 分享精神,是最值得尊敬的!
奋斗 + 1 + 1 分享精神,是最值得尊敬的!
夜行者 + 1 评分=感恩!简单却充满爱!感谢您的作品!
tony2526 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
cisco竹溪 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
heylzw + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
freeast + 1 + 1 论坛有你更精彩!感谢楼主!
kangyi28 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
Chris皇 + 1 + 1 略有小成了,羡慕死了!
fun + 1 + 1 热心人终将成为大牛!
东子郭 + 1 + 1 论坛有你更精彩!感谢楼主!
逍遥灬泪痕 + 1 你将受到所有人的崇拜!
bigeorry + 3 + 1 积极评分从我做起,感谢!
lixjiy + 1 + 1 支持原创,感谢楼主!
小强 + 4 + 1 积极评分从我做起,感谢!
微笑的耗子 + 1 + 1 积极评分从我做起,感谢!
大鸿 + 1 Get!Thanks!
zx2cwf + 5 + 1 支持原创,感谢楼主!
Shark恒 + 1 + 10 + 1 你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-5 18:01 | 显示全部楼层

教程不错,但是上传了这么多多余的图片。。。能不能把多余的删掉。。。{:6_131:}
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
海东 发表于 2014-10-5 21:11 | 显示全部楼层

辛苦!!学习了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我必须_说谎 发表于 2014-10-6 01:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雨季 发表于 2014-10-6 10:32 | 显示全部楼层

其实还有好几道验证喔  你点下图中的复制号码看一下 其实还是复制不了的哦  别问我怎么知道的  嘿嘿 你试下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Crack杰 发表于 2014-10-6 16:41 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 战股神 发表于 2014-10-6 17:05 | 显示全部楼层

雨季 发表于 2014-10-6 10:32
其实还有好几道验证喔  你点下图中的复制号码看一下 其实还是复制不了的哦  别问我怎么知道的  嘿嘿 你试下 ...

不会吧 能复制呀,什么地方的复制不了?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 战股神 发表于 2014-10-6 17:11 | 显示全部楼层

战股神 发表于 2014-10-6 17:05
不会吧 能复制呀,什么地方的复制不了?

什么地方复制不了呢?
7.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 战股神 发表于 2014-10-6 17:12 | 显示全部楼层

战股神 发表于 2014-10-6 17:11
什么地方复制不了呢?

忘请教大神了,五星的重启验证我弄不了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinmo 发表于 2014-10-6 21:05 | 显示全部楼层

{:6_165:}不错,我也想知道重启验证的怎么弄
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表