吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1570|回复: 6

求VC8程序逆向分析思路——学完28集恒大最基础教程者

 关闭 [复制链接]
老山 发表于 2016-9-12 23:08 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
求VC8程序逆向分析思路
个人水平有限——也就恒大基础28集学完,遇到一程序想逆向下却没有成功,来这里求助想得到方法。
总体上做过的一些步骤是:
1.注册有错误提示,但是搜索字符串无果。
2.采用学习过的F12暂停法,点击K,找函数后显示调用。
3.找到关键CALL,段首下断,F8走到这里,提示出错。
4.继续F8走出段。
5.另一段看到有跳过CALL的。
6.改为JMP保存文件。
7.打开所谓的“逆向版”,点击注册确定后没有任何反应。

重点是想有点成就感,也不是非要用下这个软件。网上有5.0的完全逆向版。学习一些时间,不能PJ个软件,动力有点减弱啊。

http://pan.baidu.com/s/1skG8E3j网盘里的原始程序
查毒图.jpg
查壳.JPG
注册点确定提示错误.jpg
F12暂停法 点K找到这里  显示调用.jpg
这个就是错误提示的call.jpg
F8走出来到这里  段首下断  发现有跳过关键CALL.jpg
JE改JMP后保存.jpg

评分

参与人数 1HB +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
cydzdiy 发表于 2016-9-12 23:08 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

注册码.png

评分

参与人数 1HB +1 THX +1 收起 理由
老山 + 1 + 1 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fresharplite 发表于 2016-9-13 19:59 | 显示全部楼层

本帖最后由 fresharplite 于 2016-9-13 20:01 编辑

这种保护简直是污辱逆向者的智商
r.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 老山 发表于 2016-9-14 00:01 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 老山 发表于 2016-9-14 17:44 | 显示全部楼层

fresharplite 发表于 2016-9-13 19:59
这种保护简直是污辱逆向者的智商

级别低,无法PM,请讲下过程。貌似P6HKT这几个字母在堆栈看到过。晚上再上虚拟机看下了,有些东西对于高人很简单,但是对于我们基础者很难啊。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 老山 发表于 2016-9-15 23:31 | 显示全部楼层

fresharplite 发表于 2016-9-13 19:59
这种保护简直是污辱逆向者的智商

看到你注册码的位数与机器码位数样,而且有一个特征是注册码偶数位是机器码偶数位。

我在堆栈处找到假码与上面一组字符串是9位,如果这个与机器码偶数位组合还是不够20位,烦请大神讲解下啊。

下面是堆栈处找到的:
0012F480  |00B67C28  ASCII "HYPEFRAME"
0012F484  |00B63120  ASCII "REG_DLG_ENTER_CORRECT_KEY"
0012F488  |00B6A858
0012F48C  |78E06564  mfc100.78E06564
0012F490  |00B6B608  ASCII "888888888888888888AAAAAAAAAAA"
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 老山 发表于 2016-9-26 23:54 | 显示全部楼层

本帖最后由 老山 于 2016-9-26 23:58 编辑
cydzdiy 发表于 2016-9-12 23:08
楼主 给你一个提示 看英文段 REG_DLG_THANKS_FOR_BUY  关键地方 自己找下 挺好找的 验证在上边了 都是英文  ...

多谢提醒,原来可以直接搜索英文的,我一味地搜索中文其实是错误的,只要在那个关键跳下断,直接堆栈出码的。谢谢了,其实,英文的是我们不细心,有那个注册谢谢的字样就是thanks啊。知道了就很简单,我们新手太难的。动力增添不少了。
无标题.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表