吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 大鸿

易游验证. 没有山寨的思路.请大伙帮忙了.如果帮到后,本人将再次赠送200HB

 关闭 [复制链接]
549404425 发表于 2015-6-1 12:00 | 显示全部楼层

不知道是不是这样的

点评

大鸿”点评说:
朋友 要的不是爆破啊. 我是要找到密钥patch的地方!  发表于 2015-6-1 12:08

评分

参与人数 1HB +5 THX +1 收起 理由
大鸿 + 5 + 1 感谢您的热心帮助!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 大鸿 发表于 2015-6-1 12:03 | 显示全部楼层

童真丶 发表于 2015-6-1 11:33
00C5DAA2   /0F84 F0060000   je 00C5E198

050F88C8   /75 35           jnz short 050F88FF

就是不想爆破啊. 我希望的是山寨! 大神如何找到密钥patch的地方.希望能给我一个方法!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2015-6-1 12:23 | 显示全部楼层

大鸿 发表于 2015-6-1 12:03
就是不想爆破啊. 我希望的是山寨! 大神如何找到密钥patch的地方.希望能给我一个方法!

没有正版没用= =还有数据取不出来.  

83 7D F0 00


83 7D F0 01


00C6DA9E   

00c5da9e

爆破把. 简单快= =!

评分

参与人数 1HB +5 THX +1 收起 理由
大鸿 + 5 + 1 感谢您的热心帮助!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
童真丶 发表于 2015-6-1 12:24 | 显示全部楼层

PATCH 地址的地方.

E9201AFFFF90
00C5FF44

36C7023936334436C742044632333736C742084438414536C7420C3434363436C742103834424636C742143938413936C742183335414336C7421C4338433583C40883F800E996E50000

00C51969 我山寨的成功了. 但是 有数据没取到.

评分

参与人数 1HB +5 THX +1 收起 理由
大鸿 + 5 + 1 感谢了 .如果可以选两个最佳就好了!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
千千万是福朋友 发表于 2015-6-1 12:55 | 显示全部楼层

  1. 00C60286    68 040000A0     push 0xA0000004
  2. 00C6028B    6A 00           push 0x0
  3. 00C6028D    FF75 0C         push dword ptr ss:[ebp+0xC]              ; AppKey 定制版插件,绑定Key的,估计不能直接山寨
  4. 00C60290    68 04000080     push 0x80000004                          ; 爆破补码或写个山寨DLL
  5. 00C60295    6A 00           push 0x0
  6. 00C60297    68 4A12C500     push 0xC5124A                            ; ASCII "wVvVBlLXWoTMtz" 这里其实就是的"SetAppKey"
  7. 00C6029C    68 30000100     push 0x10030                             ; UNICODE "C:\Documents and Settings\All Users"
  8. 00C602A1    6A 00           push 0x0
  9. 00C602A3    FF35 DC049A00   push dword ptr ds:[0x9A04DC]
  10. 00C602A9    68 03000000     push 0x3
  11. 00C602AE    BB 50090000     mov ebx,0x950
  12. 00C602B3    E8 1B130000     call 00C615D3
复制代码

还是爆破快一点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 大鸿 发表于 2015-6-1 14:28 | 显示全部楼层

童真丶 发表于 2015-6-1 12:24
PATCH 地址的地方.

E9201AFFFF90

童真大哥能给个视频吗. 我只想知道真么才能patch . 然后把分给你啊 .
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 大鸿 发表于 2015-6-1 14:32 | 显示全部楼层


大神如何才能够锁定到那里呢 . 求告知. 我调式了很多次都找不到啊! 如果能给视频事例就好了.  求帮助!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
千千万是福朋友 发表于 2015-6-1 14:54 | 显示全部楼层

大鸿 发表于 2015-6-1 14:32
大神如何才能够锁定到那里呢 . 求告知. 我调式了很多次都找不到啊! 如果能给视频事例就好了.   ...

内存中搜索初始化字符串"wVvVBlLXWoTMtz"找到地址00C5124A,CTRL+G来到00C50000,CTRL+B搜索二进制数据 4A 12 C5 00 就定位到了
至于“wVvVBlLXWoTMtz”怎么来的方法就很多了,用你自己找KEY的方法直接下断在堆栈中找到,或API断点确认,也可以自己把软件目录下的ndsl.dll注册下自己写个易语言调试看下哪个是"SetAppKey"方法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 大鸿 发表于 2015-6-1 15:25 | 显示全部楼层

千千万是福朋友 发表于 2015-6-1 14:54
内存中搜索初始化字符串"wVvVBlLXWoTMtz"找到地址00C5124A,CTRL+G来到00C50000,CTRL+B搜索二进制数据 4 ...

谢谢  . 我知道我我去试试太好了!   感谢大神啊!  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 大鸿 发表于 2015-6-1 15:52 | 显示全部楼层

童真丶 发表于 2015-6-1 12:24
PATCH 地址的地方.

E9201AFFFF90

如何找到patch 的地方啊 .大神. 求教方法!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表