吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4589|回复: 29

[原创逆向图文] 【新华字典词典-刘夫子版本】追码及爆破

  [复制链接]
livingbody 发表于 2014-12-10 22:06 | 显示全部楼层 |阅读模式

软件见帖子:https://www.52hb.com/thread-3442-1-1.html
一、脱壳

用吾爱汇编论坛工具ASPDie脱壳

二、字符串搜索
搜索字符串“注册”
00543F73    E8 400FECFF     call Unpacked.00404EB8
00543F78    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00543F7B    E8 905BECFF     call Unpacked.00409B10
00543F80    3C 01           cmp al,0x1
00543F82    75 54           jnz short Unpacked.00543FD8
00543F84    BA 28415400     mov edx,Unpacked.00544128                ; 软件已注册
00543F89    8B83 EC040000   mov eax,dword ptr ds:[ebx+0x4EC]
00543F8F    E8 B836F0FF     call Unpacked.0044764C
00543F94    8B93 18040000   mov edx,dword ptr ds:[ebx+0x418]
00543F9A    8B83 30040000   mov eax,dword ptr ds:[ebx+0x430]
00543FA0    E8 77E6F8FF     call Unpacked.004D261C
00543FA5    BA 3C415400     mov edx,Unpacked.0054413C                ; 解释
00543FAA    8B83 30040000   mov eax,dword ptr ds:[ebx+0x430]
00543FB0    E8 B3E6F8FF     call Unpacked.004D2668
00543FB5    8B93 F0020000   mov edx,dword ptr ds:[ebx+0x2F0]
00543FBB    8B83 74040000   mov eax,dword ptr ds:[ebx+0x474]
00543FC1    E8 7AEAF8FF     call Unpacked.004D2A40
00543FC6   BA 4C415400     mov edx,Unpacked.0054414C                ; content
00543FCB    8B83 74040000   mov eax,dword ptr ds:[ebx+0x474]
00543FD1    E8 B6EAF8FF     call Unpacked.004D2A8C
00543FD6    EB 30           jmp short Unpacked.00544008
00543FD8    BA 5C415400     mov edx,Unpacked.0054415C                ; 软件未注册
00543FDD    8B83 EC040000   mov eax,dword ptr ds:[ebx+0x4EC]
00543FE3    E8 6436F0FF     call Unpacked.0044764C



00545A18    58              pop eax
00545A19    E8 D6F5EBFF     call Unpacked.00404FF4
00545A1E    0F85 14010000   jnz Unpacked.00545B38
00545A24    BA 845B5400     mov edx,Unpacked.00545B84                ; xhcz.d11
00545A29    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545A2F    E8 10D5EBFF     call Unpacked.00402F44
00545A34   BA 01000000     mov edx,0x1
00545A39    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545A3F    E8 B4DAEBFF     call Unpacked.004034F8
00545A44    E8 33CFEBFF     call Unpacked.0040297C
00545A49    33C0            xor eax,eax
00545A4B    55             push ebp
00545A4C    68 BE5A5400     push Unpacked.00545ABE
00545A51    64:FF30         push dword ptr fs:[eax]
00545A54    64:8920         mov dword ptr fs:[eax],esp
00545A57    6A 00           push 0x0
00545A59    8D55 FB         lea edx,dword ptr ss:[ebp-0x5]
00545A5C    B9 01000000     mov ecx,0x1
00545A61    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545A67    E8 34D6EBFF     call Unpacked.004030A0
00545A6C    E8 0BCFEBFF     call Unpacked.0040297C
00545A71    BA 88AD1000     mov edx,0x10AD88
00545A76    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545A7C    E8 83DAEBFF     call Unpacked.00403504
00545A81    E8 F6CEEBFF     call Unpacked.0040297C
00545A86    6A 00           push 0x0
00545A88    8D55 FB         lea edx,dword ptr ss:[ebp-0x5]
00545A8B    B9 01000000     mov ecx,0x1
00545A90    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545A96    E8 05D6EBFF     call Unpacked.004030A0
00545A9B    E8 DCCEEBFF     call Unpacked.0040297C
00545AA0    33C0            xor eax,eax
00545AA2    5A              pop edx
00545AA3    59              pop ecx
00545AA4    59              pop ecx
00545AA5    64:8910         mov dword ptr fs:[eax],edx
00545AA8    68 C55A5400     push Unpacked.00545AC5
00545AAD    8D85 ACFEFFFF   lea eax,dword ptr ss:[ebp-0x154]
00545AB3    E8 08D6EBFF     call Unpacked.004030C0
00545AB8    E8 BFCEEBFF     call Unpacked.0040297C
00545ABD    C3              retn
00545ABE  ^ E9 D9E9EBFF     jmp Unpacked.0040449C
00545AC3  ^ EB E8           jmp short Unpacked.00545AAD
00545AC5    B8 985B5400     mov eax,Unpacked.00545B98                ; 软件注册成功!
00545ACA    E8 35ADEFFF     call Unpacked.00440804
00545ACF    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545AD2    8B80 EC040000   mov eax,dword ptr ds:[eax+0x4EC]
00545AD8    BA B05B5400     mov edx,Unpacked.00545BB0                ; 软件已注册
00545ADD    E8 6A1BF0FF     call Unpacked.0044764C
00545AE2    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545AE5    8B90 18040000   mov edx,dword ptr ds:[eax+0x418]
00545AEB    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545AEE    8B80 30040000   mov eax,dword ptr ds:[eax+0x430]
00545AF4    E8 23CBF8FF     call Unpacked.004D261C
00545AF9    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545AFC    8B80 30040000   mov eax,dword ptr ds:[eax+0x430]
00545B02    BA C45B5400     mov edx,Unpacked.00545BC4                ; 解释
00545B07    E8 5CCBF8FF     call Unpacked.004D2668
00545B0C    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545B0F    8B90 F0020000   mov edx,dword ptr ds:[eax+0x2F0]
00545B15    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545B18    8B80 74040000   mov eax,dword ptr ds:[eax+0x474]
00545B1E    E8 1DCFF8FF     call Unpacked.004D2A40
00545B23    8B45 FC         mov eax,dword ptr ss:[ebp-0x4]
00545B26    8B80 74040000   mov eax,dword ptr ds:[eax+0x474]
00545B2C    BA D45B5400     mov edx,Unpacked.00545BD4                ; content
00545B31    E8 56CFF8FF     call Unpacked.004D2A8C
00545B36    EB 0A           jmp short Unpacked.00545B42
00545B38    B8 E45B5400     moveax,Unpacked.00545BE4                ; 注册失败,请重试!\r\r注册用户重试失败请与作者联系!
00545B3D    E8 C2ACEFFF     call Unpacked.00440804

三、改关键跳
改注册关键跳

注册关键跳.png

注册关键跳-call.png

注册失败.png

注册成功.png













评分

参与人数 34HB +66 THX +21 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
24567 + 2
一路走来不容易 + 1
Soul1999 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
极速菜 + 1
yexing + 1
消逝的过去 + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
temp + 1
pygicx + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
叶落花开 + 1 软件无了
liugu0hai + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
jaunic + 1
hnymsh + 2
lies + 1
tony2526 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
tz008 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
雾里看花 + 1 + 1 感谢!新技能get√
Crack杰 + 10 评分=感恩!简单却充满爱!感谢您的作品!
狮子 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Top丶邪少 + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
johnshao + 1 论坛有你更精彩!感谢楼主!
逍遥枷锁 + 1 + 1 你将受到所有人的崇拜!
lacool + 1 + 1 支持!我很赞同!
xiaoxi + 2 + 1 你将受到所有人的崇拜!
Scar-疤痕 + 6 + 1 论坛有你更精彩!感谢楼主!
小者 + 4 支持!我很赞同!
haliyou001 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
zx2cwf + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
IceScald + 1 + 1 支持!我很赞同!
kasher + 2 + 1 感谢!新技能get√
Shark恒 + 10 + 1 你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-12-10 22:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
kasher 发表于 2014-12-10 22:29 | 显示全部楼层

最近论坛不是很热闹啊 感谢楼主的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| livingbody 发表于 2014-12-10 22:34 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
IceScald 发表于 2014-12-10 22:46 | 显示全部楼层

谢谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
ftcracker 发表于 2014-12-10 23:12 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
神秘客 发表于 2014-12-10 23:12 | 显示全部楼层

好教程,这个以前搞了好久都没搞定
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
神秘小子 发表于 2014-12-10 23:16 | 显示全部楼层

这么快就出教程了  来学习下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
haliyou001 发表于 2014-12-10 23:45 | 显示全部楼层

教程不错,希望以后多出些逆向分析思路教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2014-12-11 01:40 | 显示全部楼层

这么快就出教程了,谢谢了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表