吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5909|回复: 35

[原创逆向图文] 用自己的名字注册Total Commander8.52a

  [复制链接]
totalnothing 发表于 2016-2-9 06:52 | 显示全部楼层 |阅读模式

本帖最后由 totalnothing 于 2016-2-9 06:59 编辑

因为刚刚注册了账号,特意将自己以前的一个逆向发上来,适合菜bird,老鸟请绕道。

Total Commander是Windows系统下一个十分优秀的文件管理工具。该工具在文件复制、移动、打包、解包等等诸多方面相当方便,特别是其双窗口界面真正做到了所见即所得,另外还有超多的插件可供使用。本人从4.x版本就开始使用,一直到现在最新的8.52a。

本文调试工具:OD2.01

首先找一个Z.W.T发布的注册机,生成一个自己喜欢的key文件。附件里有一个7.55版本逆向包附带的keygen,供有心者测试用。
游客,如果您要查看本帖隐藏内容请回复

保存程序,OD中载入修改后的程序,运行一下,报错。
image009.png
OD中点击暂停按钮,然后点击按钮K查看调用堆栈:
image011.png
在黄色一行上按下鼠标右键,然后“跟随调用”,来到以下:
image013.png
只要改掉004F5EBF一行的跳转为jmp就能屏蔽上面的出错对话框。
将7F改为EB,保存文件。
image015.png
重新载入保存后的文件,运行一下。在帮助菜单中可看到注册信息。
image017.png

点击上图中的确定按钮,程序退出。这是因为程序被修改,因而触发了CRC校验。OD右下角的堆栈窗口截图如下:
image019.png
堆栈中选中000AE880一行,按下回车,快速定位到反汇编窗口:
image021.png
0066855F和00668576两处jz均修改为jmp,保存文件。
image023.png
重新载入保存后的文件,运行一下。
注:也可设ExitProcess断点,断下后在堆栈中寻找相关信息进行调试

随便点击几下菜单,程序又报错了,看来还有另一处CRC,这时采用了对话框,刚好作为一个好的突破点:
image024.png
OD中点击暂停按钮,然后点击按钮K查看调用堆栈:
image025.png
没有有用的信息。

重新载入程序。执行如下操作:
查找名称->MessageBoxA->查找参考->在每个参考上设置断点
运行后,点击几下菜单,程序报错,暂停在以下位置:
image027.png
此时应该逐行向上找跳转:鼠标逐行向上点击,当点击到0055FB0C push 541时中间信息窗口显示:
image029.png
在Jump from 55F902一行按下鼠标右键,快速来到0055F902
image030.png
image031.png
0055F902处只要跳转到下行并执行jmp 0056014A即可解除此处CRC验证。修改如下:
image032.png
保存修改好的程序,正常运行。
755Keygen.7z (295.39 KB, 下载次数: 4)



评分

参与人数 19威望 +1 HB +41 THX +13 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 1 + 1
24567 + 1
Soul1999 + 1
创客者V2.0 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
一路走来不容易 + 1
消逝的过去 + 1
hnymsh + 2
lies + 1
hetao8003200 + 1
zwj00544 + 2 + 1
风腾 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
史辐憬 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
Heaven丶衫 + 6 + 1 欢迎原创软件增加“学破解论坛专版”,额外增加20HB,么么哒~
709432292 + 1 + 1 祝学破解论坛全体成员2016年开心每一天!
Shark恒 + 1 + 20 + 1 祝学破解论坛全体成员2016年开心每一天!
lwh15524868334 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
香烟 发表于 2016-2-9 08:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
倾心的航哥最帅 发表于 2016-2-9 09:56 | 显示全部楼层

我试试!!!谢谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
709432292 发表于 2016-2-9 12:23 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ATHREE 发表于 2016-2-9 13:36 | 显示全部楼层

不错哦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
吃冬瓜的西瓜皮 发表于 2016-2-9 15:12 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
史辐憬 发表于 2016-2-9 16:07 | 显示全部楼层

看到🏷标签里的最后一个字我瞎了.......感谢LZ分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
年少总有装逼梦 发表于 2016-2-9 17:36 | 显示全部楼层

对楼猪只能说,你太伟大了!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
YShuang 发表于 2016-6-14 11:49 | 显示全部楼层

错过的学习资料,我在恶补
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zdfans 发表于 2016-7-17 08:32 | 显示全部楼层

好资料 努力 学习中
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表