吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2510|回复: 13

[原创逆向图文] 小白吾爱汇编论坛之二 某新闻舆论情报系统爆破

  [复制链接]
xxmule 发表于 2016-7-25 17:28 | 显示全部楼层 |阅读模式

本帖最后由 xxmule 于 2016-7-25 17:43 编辑

继续小白吾爱汇编论坛的教程,今天的内容是逆向莫新闻舆论情报收集系统软件,好了下面是逆向过程

1.查壳

2_1.查壳

2_1.查壳

发现没壳,编写语言是delphi
启动程序看看,熟悉一下这个软件,看它能帮我收集啥情报

2_2.没有注册

2_2.没有注册

提示没有注册,看来什么也收集不了了,没事下面继续。

2. 载入OD看看
让程序运行起来,使用刚学习的字符串查找方法逆向看行不行。

2_3.查找注册

2_3.查找注册


噢,么有找到,似乎不知道在哪里下断点;
不能这么就放弃了,在安装目录下面找找看有什么其它有提示的东西

2_4.可疑文件

2_4.可疑文件

打开看看,看能不能发现什么

2_5.乱码,看不懂

2_5.乱码,看不懂

全是乱码,表示什么也看不懂。

继续,注册表文件双击看看

2_7.注册出错了

2_7.注册出错了

双击注册表文件,提示有问题。有点灰心了。。。。。,但逆向之路还得继续啊
仔细看,还有一个注册exe文件,看来必须对这个exe文件进行下手了,壳也不查了,心急的直接运行看看

2_8.提示不是注册用户

2_8.提示不是注册用户

提示不是注册用户,点击确定

2_9.点击确定

2_9.点击确定

啥玩意啊,都是灰色的,改也改不了,只有一个退出按钮,难道就逆向不了了。。。。。。

好吧,死马当作活马医,转念一想,不是提示你没有注册嘛,下个消息框断点,中文字符搜索

2_9.搜索字符串

2_9.搜索字符串

既然注册失败,往上找关键跳

2_10.往上找关键跳

2_10.往上找关键跳


发现一个关键跳,跳过了注册失败

看样子,读取了注册表文件判读是不是注册用户,F8单步,果然跳向了失败

2_11.跳像失败

2_11.跳像失败

2_12.跳向失败

2_12.跳向失败

注意关键来了,单击Z标志位,让它跳向成功看看

2_13.改Z标志位,让它跳向成功

2_13.改Z标志位,让它跳向成功


看看,结果出来了

2_14.跳向成功

2_14.跳向成功

一看,嗯,现在多了些信息出来,但是许可期限什么的都是灰色的,而且都过期了,哎,还是没有成功嘛
别气馁,不是多了一个修改按钮可以用了吗,哈哈哈哈哈哈哈,点击修改嘛

2_15.修改

2_15.修改

输入假码,

2_16.输入假码

2_16.输入假码

下好断点继续追踪

2_17.下好断点追踪

2_17.下好断点追踪

继续往下走(多次调试,跳向失败,在上面下端点),发现疑似真码出现,上面不是有个call xxxx strncmp,应该就是字符串比较了

2_18.找真码

2_18.找真码


果断复制,输入注册码

2_19.成功注册

2_19.成功注册

激动的时刻到了,注册成功。
既然注册成功,我们来收集一下情报吧

2_20.收集情报

2_20.收集情报

好了,今天就到这里了,课程有点简单,还望多多包涵,谢谢各位!!!!!!!!

评分

参与人数 18威望 +1 HB +46 THX +9 收起 理由
lies + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 2 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
24567 + 1
Jawon + 2
Soul1999 + 1
一路走来不容易 + 1
消逝的过去 + 2
l278785481 + 1
禽大师 + 1
叶落花开 + 2
jaunic + 1
mengzhisuoliu + 1
muker + 1
笔尖下的日子 + 1 吃水不忘打井人,给个评分懂感恩!
xuenii + 2 + 1 分享精神,是最值得尊敬的!
Shark恒 + 1 + 30 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2016-7-25 23:07 | 显示全部楼层

不错,喜欢楼主的风格,把自己分析时候的所有思路和想法都描述出来,赞!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| xxmule 发表于 2016-7-26 11:01 | 显示全部楼层

Shark恒 发表于 2016-7-25 23:07
不错,喜欢楼主的风格,把自己分析时候的所有思路和想法都描述出来,赞!

谢谢恒大!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
winnerishope 发表于 2016-7-28 11:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LeiSir 发表于 2016-8-6 14:42 来自手机端 | 显示全部楼层

谢谢分享,学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
龙龙 发表于 2016-8-7 22:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ch_1943 发表于 2017-10-7 02:58 | 显示全部楼层

挺不错的教程  最主要是坚持  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fcguo800 发表于 2018-1-22 10:04 | 显示全部楼层

感谢楼主的教程,收下好好学习一下。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-4-8 04:43 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2022-12-25 19:00 | 显示全部楼层

人才啊,还有这样的骚操作。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表