吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4366|回复: 19

[原创逆向图文] 一字节爆破 开博进销存管理系统KIS

  [复制链接]
byh3025 发表于 2017-6-5 13:20 | 显示全部楼层 |阅读模式

今天给大家带来的是这个软件,  开博进销存管理系统KIS下载地址:http://www.757abc.com/?p=5
看了大神的教程https://www.52hb.com/thread-3599-1-1.html,发现他修改的地方比较多,我试了下,其实可以一字节爆破(也有可能我下的版本和他的不一样)
QQ截图20170605101542.png
查壳:
ASPack 2.12 -> Alexey Solodovnikov
很简单的压缩壳,脱壳就不介绍了,一个esp定律就搞定。
OD载入,运行软件先看一看
QQ截图20170605095032.png
输入任意用户名和注册码注册一下
QQ截图20170605095104.png
有错误提示,这就好办了,F12暂停,调用堆栈,在最后一行右键,显示 调用
QQ截图20170605095336.png
然后来到这里
QQ截图20170605095532.png QQ截图20170605095630.png
有个JMP跳过错误提示,可是没跳,我们看到下面有个跳转进来了,我们跟过去看看

QQ截图20170605095811.png
这个JE跳过成功,跳向了失败,那这就是关键跳了,那关键CALL呢?我们发现它上面并没有CALL,只把一个地址常量给了eax,然后和0做比较,相等就错误,这说明注册版的那个地址值应该是1,好,那样我们就在红框中的MOV下断,然后重新注册,好,完美断下,F8下,此时EAX中放的地址是011477F0,结果为0,而我们现在就想知道谁什么时候给它写入的0,我们数据窗口跟随,下硬件写入断点
QQ截图20170605100221.png
再次重新注册,好断下了
QQ截图20170605100411.png
但这里赋值没什么用,还是会被清零的,继续F9,好又断下了,
QQ截图20170605100639.png
这时寄存器和堆栈窗口都出现了真码(我试过了),重点是反汇编窗口,看箭头所指,一个给EAX赋值1,一个赋值0,明显它跳过了赋值1。来到赋值0,所以这里我们有两种方法,一是把上面的JNZ NOP掉,二是把赋值0也改为赋值1,我们这里用第二种方法,记得把EAX的值在数据窗口改成1,因为上面已给它赋值0了,操作如下
QQ截图20170605100919.png
好了,我们F9运行吧
QQ截图20170605100845.png
跳转没有实现,显示注册成功
QQ截图20170605100903.png
QQ截图20170605101014.png
标题,下面和注册窗口都显示已注册,这说明我们已经一字节爆破了它,好了,今天的教程就到这里吧,借用一句话,这是给像我这样的新手看的,老鸟就飘过吧
PS:分享的是思路,学的是技术而不是某一个软件,所以,就不放成品了,请各位见谅,路过的也不要忘记打点赏,毕竟做图文真的很辛苦,谢谢了



评分

参与人数 24威望 +1 HB +46 THX +13 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
attackmyth + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
Jawon + 1
创客者V2.0 + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
boot + 1
bing_mao + 1
af521 + 1
消逝的过去 + 2
禽大师 + 1
冷亦飞 + 1
l278785481 + 1
liangyujun + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
叶落花开 + 2
lies + 1
kalove + 1
南巷孤猫 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
zwc123xyz + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
mengzhisuoliu1 + 1
Armes + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
lczhen + 5 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
hl3389 + 2 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
邪梦 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 20 + 1 [快捷评语] - 2017,让我们17学破解!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
☆邪梦 发表于 2017-6-7 18:40 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
104952551 发表于 2017-6-9 17:49 | 显示全部楼层

这个正在学习呢,谢谢了,收下。马上试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱学习BUG 发表于 2017-6-10 18:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hl3389 发表于 2017-11-11 06:02 | 显示全部楼层

另一种思路 谢了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gycgao 发表于 2021-2-8 00:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zwc123xyz 发表于 2022-1-5 11:49 | 显示全部楼层

非常好的教程,学习了,谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhmtao 发表于 2022-1-5 16:40 | 显示全部楼层

教程非常易懂,对新人帮助极大!楼主大爱!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhmtao 发表于 2022-1-7 10:08 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
阿桂哥 发表于 2022-1-7 10:26 | 显示全部楼层

谢谢分享教程啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表