吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7235|回复: 48

[原创逆向图文] 菜鸟级别--里诺仓库管理软件5.92 逆向过程 (注册表重启验证类型)

  [复制链接]
pnccm 发表于 2014-10-19 20:35 | 显示全部楼层 |阅读模式

本帖最后由 pnccm 于 2014-10-19 20:44 编辑

这个软件是注册表重启验证。在这里我想问下恒大:为什么我用注册表API函数断点。重载入程序后。为什么断点断下的地方都是不相干的。也没有发现他读取这个路径  Software\zy\Depot 来验证注册表中的注册码?还请恒大指导一下。谢谢了
好了进入正题
1.首先用 PEID 查壳:(如下图)
图片1.png
无壳软件是最适合我们新手练手的好软件。
此软件是用:Borland Delphi 编写的。

2.查完壳后我们跟着就是先打开软件看看有什么提示信息可以用作突破点
运行后(如下图)
图片2.png
提示我们需要注册还是试用。

3.点击注册看看有什么提示信息
图片3.png
有这个提示我们就可以试试查找字符串。

做完上面的三步后我们现在正式进入逆向

逆向1.OD载入我们要调试逆向的软件。载入后(如下图)
图片4.png
来到这个页面点击右键搜索我们的关键字
图片5.png
图片6.png

双击后来到下图这个界面
图片7.png

图片8.png

图片9.png

图片10.png
红框中的文字说明这个软件是重启验证类型。刚才我也说过了这个是把注册信息写入注册表的所以是注册表重启验证。我们需要找到验证的正确的地方才能达到爆破。


我们重新载入程序点击右键--->再点击智能搜索。重新搜索这个关键字符(Software\zy\Depot
图片20.png

点击确定后来到这里(下图)
图片11.png

三个都下好断点后我们一运行程序就可以断在这个地方(下图)
图片12.png
同样是修改跳转je修改成jnz或是jmp

接着我们一直F8单步走技能在堆栈里看到如下内容
图片13.png

图片14.png

看堆栈可以看到我们的真正注册码还有我们输入的假码和机器码。到这里我们就可以自己用真正的注册码注册,不过这样就只能在自己电脑上用,就不能共享给别人。

一直F8到这个跳转 je X006FA0CC 我们只需修改上面的(跳转1)和这里的(跳转2)就可以逆向这个软件的重启验证。达到我们的逆向目的
图片15.png

两个跳转都修改后,我们右键选择(复制到可执行文件)
图片17.png

来到这个界面后再次点击右键  保存文件 就OK
图片18.png

图片19.png
第二次写教程,现在才发现原来写教程是这么麻烦和费时的一件事。看玩教程如果需要一分钟的话。写教程起码需要一小时或是一小时以上。




评分

参与人数 51威望 +1 HB +82 THX +36 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
29590 + 1
24567 + 1
Jawon + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
一路走来不容易 + 1
Soul1999 + 1
极速菜 + 1
sjtkxy + 1 + 1
冷亦飞 + 1
消逝的过去 + 2
风里去 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
kkk1l + 1
akk1898 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zyyujq + 1
方长 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
SmallEXpel + 1
kway + 1
车太震 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
只为去踩缝纫机 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
在天一方 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
叶落花开 + 1
越宝 + 1
jaunic + 1
hnymsh + 1
lies + 1
muker + 1
wswwj + 4 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
海天一色001 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
言者无我 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
泪落尘埃 + 1 + 1 注册表重启验证!好的,谢谢楼主!
丨丶钟情丶 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
cisco竹溪 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
ma80366466 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
a贰月の鱼 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
东子郭 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
岁月神偷 + 1 感谢!新技能get√
若只如初见 + 3 热心人终将成为大牛!
daily + 3 支持原创,感谢楼主!
先森 + 5 热心人终将成为大牛!
bigeorry + 3 + 1 你将受到所有人的崇拜!
穆菲菲 + 1 + 1 你将受到所有人的崇拜!
Top丶邪少 + 5 + 1 积极评分从我做起,感谢!
keke120 + 3 + 1 支持原创,感谢楼主!
菜鸟中的菜鸟 + 2 + 1 积极评分从我做起,感谢!
Shark恒 + 1 + 10 + 1 你将受到所有人的崇拜!教程非常详细!加精华,给勋章!
微笑的耗子 + 2 Get!Thanks!
小强 + 8 + 1 积极评分从我做起,感谢!
彡墨鱼灬丶 + 1 撸主写的真详细,不错不错

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彡墨鱼灬丶 发表于 2014-10-19 20:49 | 显示全部楼层

{:5_190:}欢迎撸主以后多发挥下下,这种详细的新手教程乃吾等菜菜福音
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小强 发表于 2014-10-19 20:53 | 显示全部楼层

不错啊。 支持一下你。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
可乐 发表于 2014-10-19 21:01 | 显示全部楼层

这软件我今天也想做个教程些个注册机 虚拟机好卡就没弄..
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
微笑的耗子 发表于 2014-10-19 21:12 | 显示全部楼层

感谢楼主,学习了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-19 21:34 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小强 发表于 2014-10-19 22:59 | 显示全部楼层

多出教程噢!让新人膜拜你
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
keke120 发表于 2014-10-20 00:16 | 显示全部楼层

感谢楼主的图文教程,学习了,里诺软件好像有暗桩,不知道楼主试过没

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雨季 发表于 2014-10-20 01:28 | 显示全部楼层

干的不错哦 支持

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pililei 发表于 2014-10-20 06:19 来自手机端 | 显示全部楼层

学习了 教程很精彩 晚上给你加分
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表