吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5791|回复: 19

[原创逆向图文] 逆向 160个CM之aLoNg3x.2

[复制链接]
victor8093 发表于 2017-11-22 17:38 | 显示全部楼层 |阅读模式

逆向aLoNg3x.2
先打开aLoNg3x.2,查看如何操作以及是否有相关的可用信息。
1.png
                              
在未输入注册信息时点击Register按钮,会出现提示信息:必须输入注册码的字符数大于0.
2.png
点击About-Help按钮,就是出现提示:该程序的目的就是为了隐藏按钮从而显示出RingZer0的logo来。输入注册信息后,点击Register按钮没有任何反应,点击Cancella按钮则会将Codice处的数值清0.
3.png
将程序用PEID进行查看,使用语言为Delphi,没有壳,那么我们就开始进行分析了。
4.png
将程序导入OD,借助分析Delphi的FZ工具,我们找到Register按钮触发事件的段首位置设置断点后,F9运行程序,输入相关注册信息后,点击Register按钮让OD中断下来。
5.png
F8跟随代码分析,来到关键call的位置,F7进去分析代码。
6.png
分析算法后会发现,这里有个关键的esi值始终为0,就会导致算法结果无法成立。追踪能够改变esi值的位置,查看如何操作可以改变esi的值不为0.
7.png
可以看到,在Register按钮事件中,有一个跳转,这个跳转就会决定了esi的值是否为0.同时,我们可以看到,在跳转不成立的时候,会有一个提示信息,那么说明应该是有事件发生的,我们对关键的内存地址再次进行跟踪。
8.png
在Cancella按钮的事件中,发现除了让Codice处输入框中的内容清零之外,还有一个触发事件,若是触发成功,也会有一个提示信息。
9.png
对这个事件进行分析,找到关键call的位置,就可以知道,若是用户名和注册码输入相同,就会出现两个提示信息。
10.png
但这个并不关系到我们的逆向过程,这里提供了一个信息,就是输入的用户名和注册码相同,就会出现新的情况,我们在Register按钮事件上进行尝试。
11.png
游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 9威望 +1 HB +24 THX +8 收起 理由
禽大师 + 1
sjtkxy + 1 + 1
一路走来不容易 + 1
消逝的过去 + 1
吵架第一名 + 1
lies + 1
hysmy17 + 1 + 1 [快捷评语] - 2017,让我们17学破解!
izu188 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
Shark恒 + 1 + 20 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2017-11-22 17:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
izu188 发表于 2017-11-22 18:54 | 显示全部楼层

谢谢分享  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
kanxue2018 发表于 2017-11-22 22:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小徐徐 发表于 2017-11-23 01:55 | 显示全部楼层

万分感谢吸收了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
coar 发表于 2017-11-23 13:03 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wenqiangkaixin 发表于 2017-12-15 09:27 | 显示全部楼层

好人一生平安
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
酒浓情深 发表于 2020-2-5 16:28 | 显示全部楼层

我也来学习一下怎么改变eax的值不等于0
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bbbl 发表于 2020-2-6 15:13 | 显示全部楼层

学习了,感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
酒浓情深 发表于 2020-2-7 00:16 | 显示全部楼层

大神  最后的密码是怎么得来的????
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表