吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 11837|回复: 31

[原创逆向图文] 两步搞死易游验证的简单爆破

  [复制链接]
Crook 发表于 2014-10-13 19:33 | 显示全部楼层 |阅读模式

易游验证的简单爆破 首现把易游载入到OD F9运行起来

输入易语言按钮事件 FF 55 FC 5F 下断 帐号密码随意输入 点确定

断在按钮事件中 F7跟进

004011F1    55              push ebp
004011F2    8BEC            mov ebp,esp
004011F4    81EC 18000000   sub esp,0x18
004011FA    6A FF           push -0x1
004011FC    6A 08           push 0x8
004011FE    68 7C000116     push 0x1601007C
00401203    68 01000152     push 0x52010001
00401208    E8 0F1C0000     call 注册码模.00402E1C
0040120D    83C4 10         add esp,0x10
00401210    8945 FC         mov dword ptr ss:[ebp-0x4],eax
00401213    6A FF           push -0x1
00401215    6A 08           push 0x8
00401217    68 7B000116     push 0x1601007B
0040121C    68 01000152     push 0x52010001
00401221    E8 F61B0000     call 注册码模.00402E1C
00401226    83C4 10         add esp,0x10
00401229    8945 F8         mov dword ptr ss:[ebp-0x8],eax
0040122C    B8 21DD4600     mov eax,注册码模.0046DD21
00401231    8945 F4         mov dword ptr ss:[ebp-0xC],eax
00401234    8D45 F4         lea eax,dword ptr ss:[ebp-0xC]
00401237    50              push eax
00401238    B8 22DD4600     mov eax,注册码模.0046DD22                    ; ASCII "1.0"
0040123D    8945 F0         mov dword ptr ss:[ebp-0x10],eax

判断编辑框是不是为空 在往下单补F8看看

走到了
0040129B    83C4 04         add esp,0x4
0040129E    837D EC 01      cmp dword ptr ss:[ebp-0x14],0x1
004012A2    0F85 2B010000   jnz 注册码模.004013D3

一个cmp的判断 下面紧跟着一个长跳 指向着易游的错误信息

0040129E    837D EC 01      cmp dword ptr ss:[ebp-0x14],0x1

后面的1改成0则不跳

在往下单步走又发现

004012BA    8945 F8         mov dword ptr ss:[ebp-0x8],eax
004012BD    837D F8 01      cmp dword ptr ss:[ebp-0x8],0x1
004012C1    0F85 D7000000   jnz 注册码模.0040139E

有是一个跳转 老方法把1改成0 这样就完成了易游的简单爆破

是不是很简单呢 下次逆向只要查找这两个特征码 两步搞死易游


cmp dword ptr ss:[ebp-0x14],0x1
cmp dword ptr ss:[ebp-0x8],0x1

评分

参与人数 24HB +34 THX +13 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
29590 + 1
24567 + 1
一路走来不容易 + 1
Soul1999 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
WolfKing + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
agan8888 + 1
消逝的过去 + 1
智慧的猪猪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
SmallEXpel + 1
无极剑圣啊 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
清风而已 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
hackysh + 1
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
kickic + 1
jaunic + 1
hnymsh + 1
lies + 1
LuckyTain + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
1342971816 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
Crack杰 + 8 热心人终将成为大牛!
Shark恒 + 10 + 1 支持原创,感谢楼主!如果带有图片将更完美。

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
饥饿滴小凤 发表于 2014-10-13 19:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彡墨鱼灬丶 发表于 2014-10-13 19:57 | 显示全部楼层

如果再来点配图就更好了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2014-10-13 22:26 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
daily 发表于 2014-10-14 23:34 | 显示全部楼层

简单粗暴有效

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Call 发表于 2014-10-16 16:48 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雨季 发表于 2014-10-21 04:26 | 显示全部楼层

发点图就完美了哦 支持

评分

参与人数 1HB +3 THX +1 收起 理由
很淡很淡的傷 + 3 + 1 Get!Thanks!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-19 18:04 | 显示全部楼层

简单是简单、、但是你这样爆了有功能?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Crook 发表于 2014-11-19 18:18 | 显示全部楼层

520Kelly 发表于 2014-11-19 18:04
简单是简单、、但是你这样爆了有功能?

我从来没有用过这个办法,我一般都是用正版帐号补码

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2014-11-19 18:25 | 显示全部楼层

Crook 发表于 2014-11-19 18:18
我从来没有用过这个办法,我一般都是用正版帐号补码

这个倒是可以、、我说你这样单纯爆的话、、有可能没有功能、具体的我也没调试过 也不懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表