吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3275|回复: 12

[原创逆向图文] 萤火虫快递单打印逆向过程

[复制链接]
livingbody 发表于 2014-10-26 13:33 | 显示全部楼层 |阅读模式

本帖最后由 livingbody 于 2014-10-26 13:41 编辑



萤火虫快递单打印逆向过程


一、查壳
很明显ASPack2.12


萤火虫快递打印1.PNG
二、脱壳
用咱们的逆向工具包中的脱壳工具“AspackDie”脱壳机脱壳,脱完了再检查下,脱得干干净净。

萤火虫快递打印2.PNG

三、分析
“查找未注册”分析后发现如下几段,对于功能爆破已经足够了。
1、爆破未注册版不能设置启动密码、
  1. 0059F498  |.  8038 00       cmp byte ptr ds:[eax],0x0
  2. 0059F49B  |.  75 2F         jnz XUnpacked.0059F4CC
  3. 0059F49D  |.  66:A1 24F5590>mov ax,word ptr ds:[0x59F524]
  4. 0059F4A3  |.  50            push eax
  5. 0059F4A4  |.  6A 00         push 0x0
  6. 0059F4A6  |.  8D45 FC       lea eax,[local.1]
  7. 0059F4A9  |.  BA 28F55900   mov edx,Unpacked.0059F528                ;  未注册版不能设置启动密码!
  8. 0059F4AE  |.  E8 AD55E6FF   call Unpacked.00404A60
  9. 0059F4B3  |.  8B55 FC       mov edx,[local.1]
复制代码


2、爆破未注册版数据上限的限制
  1. 005AC6DA   .  E8 85660000   call Unpacked.005B2D64
  2. 005AC6DF   .  84C0          test al,al
  3. 005AC6E1   .  75 3B         jnz XUnpacked.005AC71E
  4. 005AC6E3   .  833D A47F5C00>cmp dword ptr ds:[0x5C7FA4],0x5
  5. 005AC6EA   .  7C 32         jl XUnpacked.005AC71E
  6. 005AC6EC   .  66:A1 84CB5A0>mov ax,word ptr ds:[0x5ACB84]
  7. 005AC6F2   .  50            push eax
  8. 005AC6F3   .  6A 00         push 0x0
  9. 005AC6F5   .  8D45 FC       lea eax,dword ptr ss:[ebp-0x4]
  10. 005AC6F8   .  BA 88CB5A00   mov edx,Unpacked.005ACB88                ;    未注册版单据数达上限,请您注册后再导入新单据!
复制代码
3、爆破未注册版标题以及注册框显示等信息
  1. 3、爆破未注册版标题以及注册框显示等信息
  2. 005B3B04   .  E8 5BF2FFFF   call Unpacked.005B2D64
  3. 005B3B09   .  A2 03805C00   mov byte ptr ds:[0x5C8003],al
  4. 005B3B0E   .  803D 03805C00>cmp byte ptr ds:[0x5C8003],0x0
  5. 005B3B15   .  0F85 8B000000 jnz Unpacked.005B3BA6
  6. 005B3B1B   .  BA C0415B00   mov edx,Unpacked.005B41C0                ;  萤火虫快递单打印软件 - 版本:1.2 注册版  [未注册]

  7. 005B2D64      55            push ebp
  8. 005B2D65      8BEC          mov ebp,esp
  9. 005B2D67      B9 07000000   mov ecx,0x7

  10. 005B2D64      B8 01000000   mov eax,0x1
  11. 005B2D69      C3            retn
  12. 005B2D6A      90            nop
  13. 005B2D6B      90            nop
  14. 解决“未注册”为“注册版”
复制代码
四、逆向效果图
1.设置系统密码

萤火虫快递打印5.PNG

2.启动密码验证

萤火虫快递打印6.PNG

3.注册按钮消除

萤火虫快递打印4.PNG

4. 解决窗体标题“未注册”为“注册版”

萤火虫快递打印3.PNG

Tips:追码也很容易,下面加黑的是我追的码:
  1. 0012F390   01614DC4  ASCII "D4EFB211DFDFBF39D0FAF5C623D99A25"
  2. 0012F394   01614DF4  ASCII "52A99D326C5FAF0D93FBFDFD112BFE4D"
  3. 0012F398   015B7FC4  ASCII "1111111111"
  4. 0012F39C   0161DA00  ASCII "1111111111"
复制代码


此外,这个包里的的“吾爱汇编论坛OD”不能全选修改的代码,这个bug期望更改。

复制代码

评分

参与人数 16HB +31 THX +5 收起 理由
29590 + 1
24567 + 1
Jawon + 2
一路走来不容易 + 2
Soul1999 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
冷亦飞 + 1
消逝的过去 + 2
怒骨刺丸 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
叶落花开 + 2
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
jaunic + 2
hnymsh + 1
lies + 1
tony2526 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 10 + 1 教程很详细,另外:学破解论坛专用OD还在进一步完善中。

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
晓龙 发表于 2014-10-26 15:39 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-26 16:42 | 显示全部楼层

教程很详细,另外:吾爱汇编论坛专用OD还在进一步完善中。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| livingbody 发表于 2014-10-26 17:05 | 显示全部楼层

网络青年 发表于 2014-10-26 15:39
可以全选啊!  多处修改右键复制所有修改就是全选了!   有壳的不行的哦!

是不是?奇怪呢,我那天没改成。值班没网络就没问。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
晓龙 发表于 2014-10-26 17:26 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-19 17:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
飞行太保 发表于 2014-11-19 17:33 | 显示全部楼层

支持原创教程 谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2014-11-19 23:33 来自手机端 | 显示全部楼层

支持楼主!秒赞!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tony2526 发表于 2015-8-11 16:23 | 显示全部楼层

文明看贴,礼貌回贴
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
凌夏随缘 发表于 2022-5-17 10:15 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表