吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6250|回复: 38

第一次实战教程以外的程序,一直循环找不到有效方法?

[复制链接]
softwind 发表于 2017-8-11 21:49 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


40HB
这是我第一次实战,程序是通过导入验证文件许可,分析了很久一直找不到有效方法,请大家指点迷津。如何成功?
程序是试用版本,按钮为灰色,如何使得按钮激活?以下为个人实战过程,哪里错误或者不到位?

我的分析过程如下:
1、查找程序语言为Borland Delphi 6.0 - 7.0

2、OD载入 发现字符串不能有效断点,采用 按钮事件中的 Borland Delphi 6.0 - 7.0  特征断点 二进制查找,分析程序如下
Delphi & BC++ :
740E8BD38B83????????FF93????????
004D8338  |.  33DB          xor ebx,ebx
004D833A  |.  895D E4       mov [local.7],ebx
004D833D  |.  895D E0       mov [local.8],ebx
004D8340  |.  895D DC       mov [local.9],ebx
004D8343  |.  894D F8       mov [local.2],ecx
004D8346  |.  8955 FC       mov [local.1],edx                        ;  ntdll.KiFastSystemCallRet
004D8349  |.  8B5D 08       mov ebx,[arg.1]                          ;  GetFile.<ModuleEntryPoint>
004D834C  |.  8B45 FC       mov eax,[local.1]
004D834F  |.  E8 C0D0F2FF   call GetFile.00405414
004D8354  |.  8B45 F8       mov eax,[local.2]                        ;  对比注册码
004D8357  |.  E8 B8D0F2FF   call GetFile.00405414
004D835C  |.  33C0          xor eax,eax
004D835E  |.  55            push ebp
004D835F  |.  68 94844D00   push GetFile.004D8494
004D8364  |.  64:FF30       push dword ptr fs:[eax]
004D8367  |.  64:8920       mov dword ptr fs:[eax],esp
004D836A  |.  33C0          xor eax,eax
004D836C  |.  55            push ebp
004D836D  |.  68 65844D00   push GetFile.004D8465
004D8372  |.  64:FF30       push dword ptr fs:[eax]
004D8375  |.  64:8920       mov dword ptr fs:[eax],esp
004D8378  |.  C645 F7 00    mov byte ptr ss:[ebp-0x9],0x0
004D837C  |.  B2 01         mov dl,0x1
004D837E  |.  A1 80B74100   mov eax,dword ptr ds:[0x41B780]          ;  谭A
004D8383  |.  E8 D0BDF2FF   call GetFile.00404158
004D8388  |.  8945 EC       mov [local.5],eax
004D838B  |.  B2 01         mov dl,0x1
004D838D  |.  A1 80B74100   mov eax,dword ptr ds:[0x41B780]          ;  谭A
004D8392  |.  E8 C1BDF2FF   call GetFile.00404158
004D8397  |.  8945 E8       mov [local.6],eax
004D839A  |.  8B45 FC       mov eax,[local.1]
004D839D  |.  E8 C61EF3FF   call GetFile.0040A268                    ;  对比注册
004D83A2  |.  84C0          test al,al
004D83A4  |.  0F84 95000000 je GetFile.004D843F                      ;  对比注册跳转
004D83AA  |.  6A 00         push 0x0

发现可疑字符串,但是测试没有什么


评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| softwind 发表于 2017-8-12 06:40 | 显示全部楼层

早上好,忘记附上 查杀毒截图,现在补充。我一直尝试 NOP ,JMP, 以及修改 CALL。但是一直没有成功!
7.jpg
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
XiaoNuo 发表于 2017-8-12 10:51 | 显示全部楼层

楼主加油 楼主辛苦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
今晚打老虎 发表于 2017-8-12 11:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
今晚打老虎 发表于 2017-8-12 12:01 | 显示全部楼层

我昨天看了个帖子 和你这个类似 有人出的教程 你找找看看 我找不到了 尴尬
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2017666 发表于 2017-8-12 13:34 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
今晚打老虎 发表于 2017-8-12 14:39 | 显示全部楼层

2017666 发表于 2017-8-12 13:34
来一张 镇楼图  请无视qq

大牛怎么搞的呀
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
byh3025 发表于 2017-8-12 14:54 | 显示全部楼层


大牛们都是直接给你看他的成果的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
byh3025 发表于 2017-8-12 14:57 | 显示全部楼层

2017666 发表于 2017-8-12 13:34
来一张 镇楼图  请无视qq

期待大牛的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
上帝也撸管儿 发表于 2017-8-12 16:22 | 显示全部楼层

我下载试一试去  等下看看能成功不  成功的话 也给你留个图
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表