吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4621|回复: 15

[经验资料] 求索文件管理系统脱壳逆向

[复制链接]
57907103 发表于 2017-3-23 23:51 | 显示全部楼层 |阅读模式

软件:求索文件管理系统,可百度官网下载脱壳逆向分析:
未注册前
1、无法备份数据库,有弹窗提示“试用版无数据备份和恢复功能!”
2、注册界面可输入信息,未提示已激活
3、软件下面的最大连接数显示为3

脱壳后有个校验,如下
00401443   /0F8F A8000000   jg 网络服务.004014F1                              ; \\不能跳,跳就提示运行错误:20

注册逆向:

004094F8    E8 6B7CFFFF     call 网络服务.00401168                       ; \\给EAX赋值1


00409508   /0F8F 27050000   jg 网络服务.00409A35                         ; \\第一次不能跳,跳就注册不成功!后面就需要跳,可通过上面的CALL给EAX赋值1实现,但是eax赋值1后软件界面就看不到列表框了

00409859   /0F84 CF010000   je 网络服务.00409A2E                         ; \\不能跳,跳就无法显示已激活,可nop掉,或者将"C:\WINDOWS\system32\Copanywjwl.dll"删掉再填写注册也可实现。

已经激活图片.png

评分

参与人数 10HB +6 THX +7 收起 理由
lies + 1
DDK4282 + 1 + 1
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
霜晨小烈 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
一路走来不容易 + 1
消逝的过去 + 1
sjtkxy + 1 + 1
冷亦飞 + 1
叶落花开 + 1
hnymsh + 2

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
列明 发表于 2017-3-24 01:29 | 显示全部楼层

不按套路出牌啊,怎么脱壳啊,试运行,看提醒,有软件,查语言,有壳脱,无壳破,开OD,OEP,下断点,看堆栈,搜提醒,一般行,条件跳,改强跳,直接跳,闹扑掉,寄存器,赋值一,单步跟,假引真,一般化,有算法,细分析,注册机,自删除,怎么去,二校验,怎么办,盗数据,不排除,蓝屏桩,怎么防,等等,这些没详细分析啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-3-24 23:13 | 显示全部楼层

本帖最后由 haier8917 于 2017-3-25 08:33 编辑

首先感谢楼主给我们带来了教程,但是,我要在这纠正下楼主的错误和发表下我的看法:::
1,纠正错误方面:除自校验部分,楼主是这样写的::00401443   /0F8F A8000000   jg 网络服务.004014F1                              ; \\不能跳,跳就提示运行错误:20
我的纠正:::这个jg必须跳,不跳的话程序继续往下走,就是20错误       爆破方面:你所找的关键CALL不对,那里面只是些浮点计算那些
2:我对这程序的看法,可能这程序本身就是个DEMO版。。。。因为我首先从功能上入手,就是楼主所说的试用版无数据本分和恢复功能,使用暂停法,结果堆栈回溯过去就是段首,然后继续向前个CALL返回,结果返回到前个CALL是事件按钮。。。。然后我用按钮事件从注册方面入手::找到了关键CALL,但绝对不是楼主找的那个CALL,对其赋值为1,进而发现了一个可疑文件,就是楼主说的Copanywjwl.dll这个文件,之所以说可疑,是因为此程序是在注册码判断完才生成的,像这样的文件应该算是存放注册信息或者注册与否的判断文件,既然是存放注册信息或者注册与否的判断文件,那么程序在启动的时候就该有调用该程序的CALL,但是我追了N次都没追到。。。而且,即使程序那里显示已激活,那个功能限制也解除不了。。。。。。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 57907103 发表于 2017-3-27 20:01 | 显示全部楼层

haier8917 发表于 2017-3-24 23:13
首先感谢楼主给我们带来了教程,但是,我要在这纠正下楼主的错误和发表下我的看法:::
1,纠正错误方面 ...

非常感谢指正,我能力有限,感觉确实没完全逆向,只是一个成功的提示罢了,找了很久确实想不到办法了。

有兴趣再跟个贴“文管王文件管理系统SQL网络版V6.62逆向”
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haier8917 发表于 2017-3-27 22:49 | 显示全部楼层

57907103 发表于 2017-3-27 20:01
非常感谢指正,我能力有限,感觉确实没完全逆向,只是一个成功的提示罢了,找了很久确实想不到办法了。
...

此程序给我的感觉其实就是DEMO版,什么叫DEMO版???其实也可以叫演示版,残疾版,功能不全版,如果要完整功能的话,你只有付了钱,提供机器码,他才会发给你正式版给你,当然序列号也同时发给你
我顺便看了下他的官网的的购买说明,你主要看他的左边我打框的部分

                               
登录/注册后可看大图
由这可以看到,应该是你汇了款才有正式版。。。。
新建位图图像.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 57907103 发表于 2017-3-27 23:03 | 显示全部楼层

haier8917 发表于 2017-3-27 22:49
此程序给我的感觉其实就是DEMO版,什么叫DEMO版???其实也可以叫演示版,残疾版,功能不全版,如果要完 ...

你好细心,非常感谢!
我另外又发了一个贴,感觉也没有完全逆向,有兴趣的话你再看看呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chenjinghappy 发表于 2017-3-28 00:37 | 显示全部楼层

支持一下  谢谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fcguo800 发表于 2017-11-28 11:09 | 显示全部楼层

非常感谢楼主的分享,更感谢大牛的指正,让我们小白能学习到很多。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-4-21 02:12 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-7-6 21:16 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-支持一下,希望楼主做的更好,加油!感谢楼主分享,支持一下!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表