吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 6365|回复: 19

VC++网络验证

[复制链接]
study101 发表于 2018-11-6 20:41 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


40HB
大家好,请教下大家个问题,VC++网络验证有没有什么特征码?那个sub eax,0a对这款软件没有用好像,这款软件我测试了下,一开始无从下手,暂停法没用,搜索关键字也没有。
然后我就用了一种方法,手速!没错!在点激活的时候有点时间间隔,我利用这个时间间隔点击暂停!然后一直跟,最后找到关键call了,但是!但是我断点下断后重载就没了!!没了!!
第二次找到后我想打补丁,也没用,原来地址是变化的?(我也不怎么会),后来就再也找不到了,倒是找到一个call在系统领空弹错,根本回不到程序领空。我实在没办法了,来请教大家,给我指点指点?感激不尽!
大神们有兴趣也可以试试,只求指点指点,如能指导方法就更加感谢!



我打了个包




下载地址:https://www.lanzouw.com/i2aw3na


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinamsu 发表于 2018-11-6 20:41 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
laoluo791 发表于 2018-11-6 21:53 | 显示全部楼层

你真牛,我看了几下,都找不到入手点
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ジ秋水 发表于 2018-11-6 22:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
E少 发表于 2018-11-7 12:24 | 显示全部楼层

下SEND断点 跟堆浅即可
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ladybe 发表于 2018-11-7 17:54 | 显示全部楼层

找到关键CALL你记下特征码呀 动态地址最笨的办法就是复制特征码了 打补丁也靠它的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinamsu 发表于 2018-11-8 01:31 | 显示全部楼层

思路错误,这是个swf程序,关键代码不在exe中,在book.swf中,找个反汇编swf软件可以看到。
贴点代码:
      private function _RegSuccess_Label12_c() : spark.components.Label
      {
         var _loc1_:spark.components.Label = new spark.components.Label();
         _loc1_.x = 135;
         _loc1_.y = 169;
         _loc1_.width = 257;
         _loc1_.text = "已激活,可终身使用!";
         _loc1_.setStyle("fontSize",24);
         _loc1_.setStyle("color",16711680);
         _loc1_.setStyle("fontFamily","SimHei");
         if(!_loc1_.document)
         {
            _loc1_.document = this;
         }
         return _loc1_;
      }

public function checkResult(param1:String) : void
      {
         Alert.yesLabel = "是";
         Alert.noLabel = "否";
         Alert.okLabel = "确定";
         Alert.cancelLabel = "取消";
         this.midMessage.visible = true;
         this.running2.visible = false;
         this.isSuccess = 0;
         if(param1 == "密码已经被使用")
         {
            Alert.show("激活失败,这本书已经在其他机器上激活!");
            return;
         }
         if(param1 != "激活成功!")
         {
            Alert.show(param1);
         }
         else
         {
            this.book3D.userModel.isBuy = true;
            this.book3D.viewController.hiddenBuy();
            this.success.visible = true;
            setTimeout(this.cancelNew,1000);
         }
      }

Snipaste_2018-11-08_01-01-19.png
上图是我搜到的所以带激活的字符引用地址,搜索了整整半个多小时,代码块太多了,电脑疯狂响。。
可以挨个对比去修改代码,大半夜看的头大
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinamsu 发表于 2018-11-8 01:40 | 显示全部楼层

我的回复为啥看不到了呢,被吃了吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinamsu 发表于 2018-11-8 01:45 | 显示全部楼层

再重新打一遍吧,好像回复被吃了。。
分析exe文件没用的,要分析book.swf,这是主要的执行文件,楼主需要找个例如ffdec这类的反编译swf的文件进行分析
Snipaste_2018-11-08_01-01-19.png
上面贴的就是我搜索激活查找出来的所有结果,耗时大半个小时。。。as脚本2500+,电脑跑的呜呜直响。。。
贴点代码:
public function checkResult(param1:String) : void
      {
         Alert.yesLabel = "是";
         Alert.noLabel = "否";
         Alert.okLabel = "确定";
         Alert.cancelLabel = "取消";
         this.midMessage.visible = true;
         this.running2.visible = false;
         this.isSuccess = 0;
         if(param1 == "密码已经被使用")
         {
            Alert.show("激活失败,这本书已经在其他机器上激活!");
            return;
         }
         if(param1 != "激活成功!")
         {
            Alert.show(param1);
         }
         else
         {
            this.book3D.userModel.isBuy = true;
            this.book3D.viewController.hiddenBuy();
            this.success.visible = true;
            setTimeout(this.cancelNew,1000);
         }
      }

    private function _RegSuccess_Label12_c() : spark.components.Label
      {
         var _loc1_:spark.components.Label = new spark.components.Label();
         _loc1_.x = 135;
         _loc1_.y = 169;
         _loc1_.width = 257;
         _loc1_.text = "已激活,可终身使用!";
         _loc1_.setStyle("fontSize",24);
         _loc1_.setStyle("color",16711680);
         _loc1_.setStyle("fontFamily","SimHei");
         if(!_loc1_.document)
         {
            _loc1_.document = this;
         }
         return _loc1_;
      }
      楼主按着贴图中的去找基本能全部找到,大半夜的看着as脚本头大


ps:建议楼主用fiddler去抓下包会有新的发现
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chinamsu 发表于 2018-11-8 01:47 | 显示全部楼层

不知道为啥回复不了详细内容,贴一点


      public function checkResult(param1:String) : void
      {
         Alert.yesLabel = "是";
         Alert.noLabel = "否";
         Alert.okLabel = "确定";
         Alert.cancelLabel = "取消";
         this.midMessage.visible = true;
         this.running2.visible = false;
         this.isSuccess = 0;
         if(param1 == "密码已经被使用")
         {
            Alert.show("激活失败,这本书已经在其他机器上激活!");
            return;
         }
         if(param1 != "激活成功!")
         {
            Alert.show(param1);
         }
         else
         {
            this.book3D.userModel.isBuy = true;
            this.book3D.viewController.hiddenBuy();
            this.success.visible = true;
            setTimeout(this.cancelNew,1000);
         }
      }
      private function _RegSuccess_Label1_i() : mx.controls.Label
      {
         var _loc1_:mx.controls.Label = new mx.controls.Label();
         _loc1_.x = 0;
         _loc1_.y = 5;
         _loc1_.percentWidth = 96;
         _loc1_.height = 29;
         _loc1_.text = "已激活";
         _loc1_.setStyle("fontFamily","SimHei");
         _loc1_.setStyle("fontSize",16);
         _loc1_.setStyle("textAlign","center");
         _loc1_.id = "labTitleNew";
         if(!_loc1_.document)
         {
            _loc1_.document = this;
         }
         this.labTitleNew = _loc1_;
         BindingManager.executeBindings(this,"labTitleNew",this.labTitleNew);
         return _loc1_;
      }

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表