吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4932|回复: 23

[原创逆向图文] 新手爆破 高效e人

  [复制链接]
Bei_eec 发表于 2015-2-24 18:20 | 显示全部楼层 |阅读模式

本帖最后由 Bei_eec 于 2015-2-24 19:00 编辑

编辑了好多次,终于学会发图片了,o(︶︿︶)o 唉,新人,莫笑

爆破 高效e人

首先用PEID查壳
图片2.png

Delphi写的,无壳,(PS:这年头无壳国产软件已经太少见了)
好!载入OD,运行,没有提示压缩代码,软件一上来就有一个NAG窗口
图片3.png

正好作为突破点,姓名和注册码都输入 1   
图片4.png

一看就是MessageBox窗口
查找字符串,没有发现什么有用东西。
好!我换一个方式,用F12暂停法,然后点击OD上的K查看堆栈调用,
图片5.png


双击 倒数第三个调用MessageBoxA 的跳转,来到这里
图片6.png

双击Jmp跳转,来到这里
图片7.png


发现这里不是程序领空;
F2段首下断点,然后运行,依然用户名和注册码输入 1; 点击注册,好!我们断下了
图片8.png

右下角堆栈窗口有返回CAll
右键-反汇编窗口中跟随(记得把断点取消掉)

然后就来到这里
图片9.png

就寻思上面是否有跳过这个MessageBox的,很遗憾,都没有,我们可以断定这是个子CAll,继续段首下断点,运行。。。。。。。。。。。
之后我们成功断了下来
图片10.png

反汇编窗口中跟随 堆栈 窗口中的返回 然后往上找是否有跳过这里的条件跳转,
成功找到了,
图片11.png

下断点 运行 注册        好!再次成功断了下来,尝试改变ZF标志位
跳转已实现,运行
图片12.png

哈哈,成功了???

没那么容易,进入程序后,,
图片13.png

神马都没有改变,还是未注册,这里让我难住了好久,就想到
关键跳测试的是al是否不为零,不为零则跳,进入关键Call看下的代码是谁改变了al

图片14.png
看到本地调用了吗?没错,我们可以猜想到其它组建查看注册也许就是这个Call
段首直接 MOV al,1   
下一句就 ret
右键复制所有修改,运行
图片15.png

终于注册成功了!!!

PS(我语文班里经常倒数,文笔不好。。。。。无奈)









评分

参与人数 31威望 +1 HB +52 THX +25 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 1
一路走来不容易 + 1
Soul1999 + 1
银河星光 + 1
消逝的过去 + 1
冷亦飞 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
jaunic + 2
hackysh + 1
hnymsh + 1
lies + 1
afxpj + 1 好人有好报!你的热心我永远不忘!谢谢!
雨季 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
wandake888 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
Tired + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
小歪 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
luojianeng + 2 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
丨丶钟情 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
AoQc + 1 --------
亚轩 + 10 + 1 2015,羊年快乐,恭喜发财,万事如意!
koevas + 1 + 1 感谢!新技能get√
Bill + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
宇哥 + 1 + 1 的确文笔不好
timethinking + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
appst100 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
梦一场ち + 2 + 1 2015,羊年快乐,恭喜发财,万事如意!
十月 + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
逍遥枷锁 + 3 + 1 2015,羊年快乐,恭喜发财,万事如意!
Desire + 4 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 1 + 10 + 1 2015,羊年快乐,恭喜发财,万事如意!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-2-24 18:24 | 显示全部楼层

楼主。图片是需要上传到主题里的,直接复制过来是不行的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Bei_eec 发表于 2015-2-24 18:26 | 显示全部楼层

擦,图片有特么怎么了,一大一小
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-2-24 18:26 | 显示全部楼层

上传后,点击图片插入。不能拖拽。。

拖拽的话。是现在的小图。点击的话。才是大图插入
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Bei_eec 发表于 2015-2-24 18:27 | 显示全部楼层

待我重新搞一次
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Bei_eec 发表于 2015-2-24 18:40 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-2-24 18:47 | 显示全部楼层

Bei_eec 发表于 2015-2-24 18:40
终于弄好了,会发图了

终于弄好了。辛苦楼主!另外:最后怎么还多出来一张图片没用上?是不是应该插入到开始位置?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
timethinking 发表于 2015-2-24 21:23 | 显示全部楼层

好软件,爆破的好,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
味多美 发表于 2015-2-25 01:42 来自手机端 | 显示全部楼层

Shark恒 发表于 2015-2-24 18:26
上传后,点击图片插入。不能拖拽。。

拖拽的话。是现在的小图。点击的话。才是大图插入

语气好像恒大()哦   lz是大神 好棒
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
神二笔丶 发表于 2015-2-25 09:02 | 显示全部楼层

楼主,来个文件不是更好吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表