吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4091|回复: 21

[转载技术] 高清图文 爆破高效e人

  [复制链接]
Shark_鹏 发表于 2015-3-22 23:02 | 显示全部楼层 |阅读模式

首先用PEID查壳
151740xvb6hvcfbf28v7vh.jpg
Delphi写的,无壳,(PS:这年头无壳国产软件已经太少见了)
好!载入OD,运行,没有提示压缩代码,软件一上来就有一个NAG窗口

151806koe2mkkfyeamffsk.jpg

正好作为突破点,姓名和注册码都输入 1 ,点击确定   

151855cx3dm2ifx2xz30g3.jpg

一看就是MessageBox窗口
查找字符串,没有发现什么有用东西。
好!我换一个方式,用F12暂停法,然后点击OD上的K查看堆栈调用,


151942nvgsrn8n4xkcnxtv.jpg

双击 倒数第三个调用MessageBoxA 的跳转,来到这里

152048ipzzuekppkg336eo.jpg

双击Jmp跳转,来到这里

152230pij3lx3ol30lnoxn.jpg

发现这里不是程序领空;
F2段首下断点,然后运行,依然用户名和注册码输入 1; 点击注册,好!我们断下了

152321uiudeke1yk0yiugd.jpg


右下角堆栈窗口有返回CAll,右键-反汇编窗口中跟随(记得把断点取消掉)

152359n7f3ogg7aq673g67.jpg


来到这里之后,就寻思上面是否有跳过这个MessageBox的,很遗憾,都没有,我们可以断定这是个子CAll,继续段首下断点,运行。。。。。。。。。。。
之后我们成功断了下来

152439c9s3bnebb9lu90oo.jpg

反汇编窗口中跟随 堆栈 窗口中的返回 然后往上找是否有跳过这里的条件跳转,


成功找到了,

152535b9uj5dqk7n77prd1.jpg


下断点 运行 注册        好!再次成功断了下来,尝试改变ZF标志位让它
跳转已实现,运行
哈哈,成功了???

152716ota17an0pllzbsfy.jpg

没那么容易,进入程序后,,神马都没有改变,还是未注册

152802mmfxl8ht88hbh39g.jpg


这里让我难住了好久,突然想到关键跳测试的是al是否不为零,不为零则跳,进入关键Call看下的代码是谁改变了al

152900oxbbuuxm2qursvub.jpg

看到本地调用了吗?没错,我们可以猜想到其它组建查看注册也许就是这个Call
尝试下
段首直接 MOV al,1   
下一句就 ret
右键复制所有修改,运行

终于注册成功了!!!

153046crbqrwr5oq8mjjbd.jpg




到此FZPJ完毕   记住我们论坛域名:www.xuepojie.com

评分

参与人数 30HB +48 THX +20 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
24567 + 2
Soul1999 + 1
后学真 + 1
Wayne + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
1712585820 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
娄胖胖 + 1
消逝的过去 + 2
冷亦飞 + 1
飞刀梦想 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
jaunic + 1
ldljlzw + 1
hnymsh + 2
lies + 1
Cyrus_xxx + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
沙欧 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
luojianeng + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
呴呴喽 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
timethinking + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
有何不可 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
东子郭 + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
fun + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Scar-疤痕 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Bei_eec + 1 http://www.xuepojie.com/thread-6924-1-1.
逍遥枷锁 + 4 + 1 好人有好报!你的热心我永远不忘!谢谢!
虚竹 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
nuojiya8 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
虚竹 发表于 2015-3-22 23:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Bei_eec 发表于 2015-3-23 05:09 | 显示全部楼层

怎么这么眼熟。。。。

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Bei_eec 发表于 2015-3-23 05:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-3-23 07:02 | 显示全部楼层

好详细的教程,辛苦了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
东子郭 发表于 2015-3-23 09:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
有何不可 发表于 2015-3-23 10:16 | 显示全部楼层

支持大神   
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
闪耀 发表于 2015-3-23 19:31 | 显示全部楼层

楼主转载我们论坛的帖子不好吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
timethinking 发表于 2015-3-23 21:22 | 显示全部楼层

非常详细啊,牛人,感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沙欧 发表于 2015-3-23 22:11 | 显示全部楼层

比较详细,谢谢lz
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表