吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4598|回复: 20

[转载技术] MP3音频录音机 V10.60专业版 爆破

  [复制链接]
Shark_鹏 发表于 2015-3-30 14:38 | 显示全部楼层 |阅读模式

【保护方式】: 注册码
【编写语言】:Borland Delphi 3.0 (???) [Overlay] *
【使用工具】: OD、PEID
【操作平台】: XP SP3
【逆向声明】:逆向在于交流思路和过程,结果并不重要,请不要用于非法用途;
【软件介绍】:MP3音频录音机是一款运行于个人计算机上的功能强大的录音、播放软件
【逆向声明】:PYG第九轮作业1
--------------------------------------------------------------------------------------------------------------------------------
【逆向过程】

1、OD载入,插件搜索UNICODE码,可以找到如下图字符串:

2、双击进去,向上找到关键CALL、关键跳;
代码如下:


00596197   8B00            mov eax,dword ptrds:[eax]
00596199   59              pop ecx
0059619A   E8 D1770000     callrecorder.0059D970                                 ;关键CALL
0059619F   84C0            test al,al
005961A1   0F84 BD000000   jerecorder.00596264                                  ;关键跳
005961A7   A1 14DA6100     mov eax,dword ptr ds:[0x61DA14]
005961AC   8B00            mov eax,dword ptrds:[eax]
005961AE   8B88 90030000   mov ecx,dword ptrds:[eax+0x390]
005961B4   B2 01           mov dl,0x1


3F7时关键CALL
代码1爆破处:
0059D9A6   64:8920         mov dword ptrfs:[eax],esp
0059D9A9   837D FC 00      cmp dword ptrss:[ebp-0x4],0x0
0059D9AD   74 06           je shortrecorder.0059D9B5                          ; 爆破点:修改跳转为 jmp  short  0059D9B7
0059D9AF   837D F8 00      cmp dword ptrss:[ebp-0x8],0x0
0059D9B3   75 07           jnz shortrecorder.0059D9BC                          ;爆破点:修改跳转为 jnz  short   0059D9B7
0059D9B5   33DB            xor ebx,ebx
0059D9B7   E9 E9010000     jmprecorder.0059DBA5
0059D9BC   8B45 FC         mov eax,dword ptrss:[ebp-0x4]
0059D9BF   BA F4DB5900     movedx,recorder.0059DBF4
0059D9C4   E8 EB8CE6FF     callrecorder.004066B4
0059D9C9   75 07           jnz short recorder.0059D9D2

代码2爆破处:
0059DBCA   .  BA 03000000   mov edx,0x3
0059DBCF   .  E8 9086E6FF   call recorder.00406264
0059DBD4   .  C3            retn
0059DBD5   .^ E9 5E7DE6FF   jmp recorder.00405938
0059DBDA   .^ EB D6         jmp short recorder.0059DBB2
0059DBDC      8BC3          mov eax,ebx                                        ;爆破点:mov al,1
0059DBDE   .  5F            pop edi
0059DBDF   .  5E            pop esi

----------------------------------------------------------------------------------------------------------------------------
【逆向总结】:
1、能找到敏感字符串很快定位到关键CAAL和关键跳转,没有加密这些字符串,需要改进;
2、只有注册验证,没有功能上的二次验证,只要改一个地方就可爆破,需要改进;
3、注册信息保存在“C:\Documents and Settings\Administrator\Applicatio”,以明文保存需要改进;


评分

参与人数 24HB +25 THX +20 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
attackmyth + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
Jawon + 1
24567 + 2
Soul1999 + 1
后学真 + 1
飞刀梦想 + 1
冷亦飞 + 1
yexing + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
baobeitom + 1
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
jaunic + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
hackysh + 1
消逝的过去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
蓝色贝雷帽 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
shrawoo + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
雪里红 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!!
逍遥枷锁 + 4 + 1 好人有好报!你的热心我永远不忘!谢谢!
China小二 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
轻轻不语 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
nuojiya8 发表于 2015-3-30 18:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ctp518 发表于 2015-3-31 14:10 | 显示全部楼层

有上图教程就更完美咯
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shrawoo 发表于 2015-4-1 20:24 | 显示全部楼层




能问下
搜索的关键字是什么吗
试了半天什么也没找到TVT
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蓝色贝雷帽 发表于 2015-4-2 18:18 | 显示全部楼层

收藏起来慢慢学习。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2022-2-23 22:23 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bnjzzheng 发表于 2022-2-23 23:31 | 显示全部楼层

[快捷回复]-软件反汇编逆向分析,软件安全必不可少!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-3-1 19:02 | 显示全部楼层

大神,请收下我的膝盖
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-3-12 03:59 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-4-18 10:01 | 显示全部楼层

感谢发布原创作品,一定好好学习,天天向上
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表