吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 9304|回复: 51

[原创逆向图文] 新人吾爱汇编论坛第一次胜利(远方驾考单机版25.2追码写注册机)

  [复制链接]
追梦 发表于 2015-8-20 06:54 | 显示全部楼层 |阅读模式

本帖最后由 追梦 于 2015-8-20 07:44 编辑
     很偶然的一个机会,接触到逆向,到现在有将近一年时间了,在这一年里,看了好多教程,有图文版的,有视频版的,说句心里话,比较而言,恒大的教程,真的是目前网上最好的教程,最适合新手入门的教程,最详细而且易懂的教程。天草和黑鹰的教程也不错,也容易理解,只可惜太旧了。恒大的教程是与时代接轨的,是我们新手最大的福利。从当初看恒大图文版esp定律,到现在看百集逆向视频教程,恒大在无形中让我学到了许多逆向知识。诚挚的说一声,谢谢恒大,您辛苦了。。。


      吾爱汇编论坛的过程中,结合着相关教程的提示,也逆向过一些软件,但一直没有独立逆向过任何一个软件,于是一直期待自己能不看任何提示,依据自己的分析,完成一个软件的逆向。这几天真好看到一个求破的帖子里有个软件,我就决心试试自己能不能破掉,哪怕用一星期时间也要拿下它。也许是我的决心感动了上天,两小时之内,把软件PJ了,看着原来需要购买的软件,被自己变成注册版,激动的心情无以言表。


      现将逆向过程发帖记录,以此纪念自己的第一次实战胜利。(对于我们新手,哪怕逆向掉的是一个很简单的软件,都会觉的是天大的喜事,所以请大牛们勿喷。)


查壳:
1.png
一个很简单的aspack的壳,esp定律脱壳过程略。。。。。。

分析:
第一次尝试:搜索字符串
2.png

没有找到字符串,有点失望。。。。。。
第二次尝试:api 断点法

3.png

程序运行了,api断点没有断下来,又一次失望。。。。。。

第三次尝试:按钮事件断点
程序断下来了,但是跟进去找了10多分钟,也没有找到关键call


我觉得也许这个软件太难了,自己的水平逆向不了这个软件,放弃吧,可是又非常不甘心。再想办法,再试试搜索字符串,这次不直接搜索了,去401000处搜索试试。哈哈哈哈,搜到了,真激动。
z1.png

a4.png

a5.png

a6.png

a7.png

a8.png

终于追到了真码,第一次真正意义上的逆向实战胜利了。
高兴之余,又想起了恒大在视频教程中说过的话,找字符串是最直接最好用的方法,但是如果找不到字符串呢,所以回过头来,继续研究api断点法和按钮事件断点。

刚才找boxa没有断下来,这次再试试boxw
w.png

成功的断了下来,接下来这一步是关键,去堆栈中回朔我没有能找到关键call,但是试着从左下角提示的拉置,右键——反汇编窗口中跟随
w1.png

w2.png

w3.png
用这种方法也成功追到注册码。

接着又试试按钮事件断点
成功断下后,也从左下解提示的位置跟随。成功追到注册码。
a2.png

既然追到了真码,何不试着写个内存注册机
看似简单的问题,还是失败了,吾爱汇编论坛的道路,从来都不是一帆风顺的。

j1.png

j2.png

注册机只显示了一个数字,为什么,为什么,谁能告诉我为什么啊???

这个问题困扰了我整整一天,还去了某论坛悬赏发问,也没有得到正确的答案。

于是自己想办法,利于强大的搜索功能找相似问题,刚开始我用boxa没有找到断点,用boxw断下了,是不是因为编码不同呢,实事证明这个想法是正确的。我的虚拟机,同一个软件,别人解码是ascii,而我的解码是unicode.

再一次静下心来写注册机
j3.png
勾选宽字符串。

成功了,终于成功了。。。。。。
j4.png

j5.png

j6.png

最后再一次感谢恒大,指引像我这样的小白,走上吾爱汇编论坛的道路。



评分

参与人数 50威望 +1 HB +96 THX +34 收起 理由
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 2
Jawon + 2
Soul1999 + 1
sjtkxy + 1 + 1
bing_mao + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 2
yexing + 1
agan8888 + 1
吾爱酷心 + 1
wjks86 + 1
temp + 1 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
冷亦飞 + 1
l278785481 + 1
lies + 1
hnymsh + 1
mengzhisuoliu + 1
fortime + 1 [快捷评语] - 2017,让我们17学破解!
bilei + 1 评分=感恩!简单却充满爱!感谢您的作品!
聪仔 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Bei_eec + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Aydos + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
devilzy2008 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
zx2cwf + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
ningzhonghui + 2 + 1 附件形式上传教程,为后来学习者保证了资源稳定性,额外+10HB,感谢!
xubai123 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
潜心修炼 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
374237370 + 2 + 1 有前途,好好学吧
弑神 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
vigers + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
joker_bug + 1 + 1 不错学习了,让我这个小菜菜也学到了!
passer + 2 + 1 鼓励一下
Shark恒 + 10 + 1 加油,只要不放弃,一定会成为大牛!
sldna736 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
吾名 + 1 快来指导下我
1217633056 + 1 + 1 真会拍马屁啊 恒大就是厉害 不过你的马屁拍的有点恶心 讨厌这种人,看看你写的字,
屌丝男 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
飘零未忍 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
闪耀 + 6 + 1 评分=感恩!简单却充满爱!感谢您的作品!
小明 + 5 + 1 附件形式上传教程,为后来学习者保证了资源稳定性,额外+10HB,感谢!
cyx520 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Top丶邪天 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 1 + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!
小峰 + 3 + 1 给你加血
y155115497 + 1 + 1 恒大说评分还可以奖励HB,是不是真的呀?
松呀 + 1 评分=感恩!简单却充满爱!感谢您的作品!
成丰羽 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
tony2526 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
白白_小荷 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

本帖被以下淘专辑推荐:

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
botanycc 发表于 2015-8-20 07:16 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
白白_小荷 发表于 2015-8-20 07:41 | 显示全部楼层

楼主加油哦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tony2526 发表于 2015-8-20 07:57 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
yishuoda 发表于 2015-8-20 08:31 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wbhing 发表于 2015-8-20 08:32 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Mycool 发表于 2015-8-20 08:33 | 显示全部楼层

很好的教程。感谢分享啊。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
y155115497 发表于 2015-8-20 08:39 | 显示全部楼层

我是来恭喜楼主的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
闪耀 发表于 2015-8-20 09:40 | 显示全部楼层

感谢你的教程  已收入 收藏列表
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
grz 发表于 2015-8-20 09:42 | 显示全部楼层

很详细,适合我们新手。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表