吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2558|回复: 13

[原创逆向图文] [Sandyo]ipbook逆向的思考,简单篇(第2帖)

[复制链接]
sandyo2016 发表于 2016-3-22 11:06 | 显示全部楼层 |阅读模式

本帖最后由 sandyo2016 于 2016-3-22 13:51 编辑

发了第一个帖子([Sandyo新手]某图片采集程序,简单逆向,大牛飞过(第一帖,不要喷啊)
[url=https://www.52hb.com/thread-21367-1-1.html]https://www.52hb.com/thread-21367-1-1.html[/url]

感觉还不错,今天给大家第二个软件逆向,也不是太难,关键是没法找字符串关键字,比较麻烦
001.jpg
网上也有逆向版的,以前用过,感觉不错,好吧,试试逆向吧
002.jpg
查一下壳子,有壳啊,烦不了,新手,我就不去脱壳了,直接找软件搞定
003.jpg
Un-ASPACK2.12汉化版,打开后直接脱壳,然后再查下,没了,壳子搞定
载入OD
004.jpg
此处,省略20张图片和2000字,找关键位置设置断点,费了我好长时间
也不复杂,就是F8,看哪个Call跳出东西了,给设个断点,重载,然后运行后,进Call,
搞了几十次测试,夸张了,10几次测试后,确定以上四个断点有用。
005.jpg
重新载入,按照断点先后运行,然后跟进,看到了点东西,估计快了
006.jpg
一直到运行好了,OD不能下一步了,我们点开注册,输入假码
007.jpg
然后一路运行,我们看看效果!
ASCII "注册码有误,请重新输入",终于知道为啥搜索字符串找不到提示了!
丫的,直接把提示放在变量里了,出现 状态1,他就跳出 提示1,出现状态2,就调用提示2
好吧,既然有错误提示,一定是有 正确的提示被跳过了,向上找找!!

008.jpg
比较的明显,我们直接nop,不让它跳过,然后F8一步步,看看提示信息
009.jpg
果然,提示成功在这里
011.jpg

又是送给变量,待会弹出窗口中提示。
012.jpg
好吧,窗口弹出了!
注册成功,把刚刚nop的地方选择,”保存修改“,存成文件
IPBOOK注册版.exe,我们打开它,随便输入 注册码,提示注册成功!

好吧,就是这么简单!!


==,等等,“小豆麻袋”,有点不对啊,万一不是一处判断呢
还好,就一处,不行,回头再看看
013.jpg
这个call,有问题,然后就比较a1了,决定进去看看
014.jpg
一大堆的计算,头晕,按照 恒大的做法,不啰嗦
直接送1给eax,然后 返回
保存修改,另存 逆向版.exe


===========================================================
对比下,两种方式,都可以用
但是 第二种 应该是王道了,而且 第二种逆向后,直接不需要输入注册码
就已经是注册版了
为啥?因为输不输入,都返回eax=1,也就是al=1
恩,不错

软件,我就不提供了,网上好多的
O(∩_∩)O谢谢了,请大牛指点下,追码,我还不会追
追了半天,看到和“111111111”上下一起比较的是
ASCII "犊K",啥意思,不懂!!
===========================================================
有朋友要软件,好吧,分享下:链接:http://pan.baidu.com/s/1o6ZM8xc 密码:hd1o

010.jpg

评分

参与人数 19威望 +1 HB +41 THX +10 收起 理由
lies + 1
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
24567 + 2
Jawon + 2
Soul1999 + 1
消逝的过去 + 1
yexing + 1
娄胖胖 + 1
l278785481 + 1
三月十六 + 1
飞刀梦想 + 1
凌夏随缘 + 1
hackysh + 1
叶落花开 + 2
dzpos + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
自然卷。 + 5 + 1 看成hook,.把我激动的..
Shark恒 + 1 + 20 + 1 分享精神,是最值得尊敬的!
公子世无双 + 1 + 1 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
叶良辰和赵总 发表于 2016-3-22 12:30 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2857428593 发表于 2016-3-22 12:40 | 显示全部楼层

没抢到沙发板凳也可以
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
妹子约吗? 发表于 2016-3-22 12:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2022-3-4 13:37 | 显示全部楼层


[快捷回复]-感谢楼主热心分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
别管我了行 发表于 2022-4-2 04:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
凌夏随缘 发表于 2022-6-2 23:28 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-7-30 09:35 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-Shark恒软件逆向VIP教程,开办教学9年,尽职尽责,有问必答,不跑路!学破解就找Shark恒,节省学习时间,不走弯路!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
l278785481 发表于 2022-7-30 16:41 | 显示全部楼层

感谢分享,学习一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zg2600 发表于 2022-8-13 12:02 | 显示全部楼层

[吾爱汇编论坛52HB.COM]-标记一下,先看看好不好,谢谢楼主咯!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表