吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6006|回复: 30

[原创逆向图文] 不是暗桩的暗桩

  [复制链接]
mm475 发表于 2014-11-29 23:04 | 显示全部楼层 |阅读模式

此文仅供菜鸟借鉴,大牛飘过。软件下载地址http://www.aone-media.com/Ultra Video Converter

0.jpg
这是我们的目标软件!
1.jpg


安装好后丢入ODvc8写的无壳。运行后弹出注册框。输入假吗后点注册,然后F12Alt+K 最后一行返回后,段首下段,重新注册断下,然后单步~~~~


2.jpg
很大的跳转,我们要分析前面的代码!
00413B37  |.  FFD0  call eax   ;  Ultra_Vi.0046C44C        
00413B39  |.  83C0 10       add eax,0x10
00413B3C  |.  894424 18     mov dword ptr ss:[esp+0x18],eax
00413B40  |.  895C24 38     mov dword ptr ss:[esp+0x38],ebx
00413B44  |.  391D 18B85100 cmp dword ptr ds:[0x51B818],ebx
00413B4A  |.  0F85 66010000 jnz Ultra_Vi.00413CB6
3.jpg
我们把jnz该成JMP是可以注册成功,但是关于里任然是未注册,点击功能按钮程序会退出!看来注册验证和关于还有功能验证走的不是一个路线。而且00413B37的 call并不是关键call


我们分析代码关键看来是00413B44  |.  391D 18B85100 cmp dword ptr ds:[0x51B818],ebx这点是靠猜或者是经验!哈哈D 51B818查看值是0,我们就反正来,试着赋值1

4.jpg
好吧!注册、关于都KO了,但是功能键任然退出!
现在有思路了,我们重新来,进入程序后我们查找dword ptr ds:[0x51B818]的所有命令发现有很多次比较,但是只有2次赋值!下好断点重启软件


5.jpg
我们发现启动框注册、关于、录音全是冲这个JNZ发起的!好了NOP掉保存一份文件crack。Exe理论是是KO了。但是保存的文件我怎么启动都启动不起来!闪退!什么情况啊~~~~~~
下API断点折腾了好久终于发现是文件名的问题!Ultra Video Converter.exe文件名是不能改变的,即使不修改文件,改变文件名也是进不去软件的,好了修改好的文件直接保存就KO了!
6.jpg
我是先写的word文档然后发帖,图片不是很清楚!
去下载我写的文档吧!
链接: http://pan.baidu.com/s/1ntBjEUt 密码: 4ms3










评分

参与人数 35威望 +1 HB +90 THX +28 收起 理由
24567 + 2
一路走来不容易 + 1
Soul1999 + 1
行行行行行行 + 1
冷亦飞 + 1
agan8888 + 1
消逝的过去 + 2
yexing + 1
l278785481 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
6378895 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
jaunic + 1
hnymsh + 1
DDK4282 + 2 + 1 [快捷评语] - 不忘打井人,感谢分享!
vigers + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
aigoke + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
雨季 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
hktkzyz + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
十月 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
fun + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
80老王 + 1 + 1 感谢!新技能get√
xiaoxi + 1 + 1 支持原创,感谢楼主!
PS_URINE + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 1 + 1 支持原创,感谢楼主!
夜雨琴声灭 + 1 评分=感恩!简单却充满爱!感谢您的作品!
sndncel + 3 + 1 不得不说,讲得很详细,如果能加上算法分析,那就更好了。。。。。
王尼玛 + 5 + 1 支持!我很赞同!
CHENG + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
神秘小子 + 2 + 1 热心人终将成为大牛!
Scar-疤痕 + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
梦一场ち + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Top丶邪少 + 10 + 1 感谢!新技能get√
我叫KK + 20 + 1 感谢!新技能get√
吾爱扣扣 + 3 + 1 感谢!新技能get√
Shark恒 + 1 + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-11-29 23:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-29 23:07 | 显示全部楼层

很多程序也是会检测这个文件名的、、其实个人觉得还是不要乱改名比较好
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ningzhonghui 发表于 2014-11-29 23:22 来自手机端 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我叫KK 发表于 2014-11-29 23:23 | 显示全部楼层

前排!先顶楼主一把!!
接着出租前排 价格公道!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Top丶邪少 发表于 2014-11-29 23:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
梦一场ち 发表于 2014-11-29 23:30 | 显示全部楼层

支持楼主,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
扯淡 发表于 2014-11-29 23:48 | 显示全部楼层

这个可以有。。虽然用不到
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2014-11-29 23:49 | 显示全部楼层

楼主辛苦了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| mm475 发表于 2014-11-29 23:54 | 显示全部楼层

520Kelly 发表于 2014-11-29 23:07
很多程序也是会检测这个文件名的、、其实个人觉得还是不要乱改名比较好

是啊!以后还是备份原文件比较妥当

点评

520Kelly”点评说:
我一般是直接替换的、刚好OD人性化 也有一个备份、、  详情 回复 发表于 2014-11-30 00:00
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表