|
|
Film Unpack Armadillo 4.x [Copymem2+Nanomites]: Kill Nanomites
呵呵 看到 hacnho 的确认就安心乐 感谢提供学习资料 又发现一个高手乐 |
|
|
Film Unpack Armadillo 4.x [Copymem2+Nanomites]: Kill Nanomites
吸引人的地方 每天都有新发现,今天你发现了什么? 楼主是来自 德国 吗? 另外 在您那里下的 ArmToolsv03f_xtras.zip 检测到后门程序 我需要知道是否是检测错误 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
[讨论]看了《二哥正式退出Debug和Unpack生涯》后的感想
也许等二哥有家事了就会回来的 |
|
|
|
|
|
|
|
|
截取视频图像得东西,蛮好玩得
Xilisoft Video Converter V2.1.50.714b 视频转换工具,可以在DVD、VCD、SVCD、MOV、RM、AVI、MPEG、WMV等格式间相互转换 监视注册表,发现程序启动时并没有读取注册信息,而是在输入注册码或者查看about信息时才读取注册信息, 55.26773786 CreateKey HKCU\Software\Xilisoft\Video Converter\RegInfo SUCCESS Key: 0xE195AA08 55.26778480 QueryValue HKCU\Software\Xilisoft\Video Converter\RegInfo\Name SUCCESS "hunter" 55.26781413 QueryValue HKCU\Software\Xilisoft\Video Converter\RegInfo\Name SUCCESS "hunter" 55.26788872 QueryValue HKCU\Software\Xilisoft\Video Converter\RegInfo\Serial SUCCESS "" 55.26791554 QueryValue HKCU\Software\Xilisoft\Video Converter\RegInfo\Serial SUCCESS "" 55.26829436 OpenKey HKCU\Software\Xilisoft\Video Converter\Affiliate SUCCESS Key: 0xE1A4A878 55.26832704 QueryValue HKCU\Software\Xilisoft\Video Converter\Affiliate\BuyURL NOTFOUND 55.26837649 CloseKey HKCU\Software\Xilisoft\Video Converter\Affiliate SUCCESS Key: 0xE1A4A878 182.99960610 QueryValue HKCU\Software\Xilisoft\Video Converter\Affiliate\Name NOTFOUND 182.99984663 QueryValue HKCU\Software\Xilisoft\Video Converter\Affiliate\CompanyURL NOTFOUND 这个程序没有加壳,很遗憾 OD载入后发现使用了MFC71库,给直接用OD搜索信息带来了不便 ============ 用API地址专家搜出ADVAPI32.RegQueryValueExA的地址 我的是 77DA23D7 下硬件中断(其实在OD命令行可以直接敲中断命令) 中断到读取Serial后 Ctrl+F9 返回到了 UILib71.dll 晕倒不在主程序中 用PEiD查看UILib71.dll 发现使用了MD5 在偏移1E2DD附近 ================= 在UILib71.dll搜索serial和code,下中断点,重新用OD载入,进入"可执行模块"栏 选中UILib71.dll右键点"跟随入口"好了 现在在"断点"栏就可以看到中断点信息了,F9开始旅程,很容易中断到你需要注意的地方 看中断点时如果你注意到位置说明 ds:[006A2714]=7C1894E7 (MFC71.7C1894E7) UILib71.ImRegDlg::IsValidRegInfo+2A6 <===IsValidRegInfo 一看就是检测注册是否有效的意思,唉,太那个了 具体注册码是如何产生的没有注意,因为这个程序使用的是明码,唉,太那个了 注册码39位,前段由注册信息产生,后段由"videoconverter"字符产生 先产生一段32位字符,隔位取出其中16位,然后组合转大写增加"-" 注册信息: hunter_boy 3279-2E19-714C-E1AF-BEC8-E923-5010-9CF4 有兴趣进下面这个call看看 00698319 |. E8 425E0000 call UILib71.0069E160 程序用了MFC,注册算法放到DLL中,但是DLL没有加壳,算法信息没有隐藏,所以相对自己注册使用的难度就很低了 |
|
|
|
|
|
[下载]德国纳粹二战时发明的密码机Enigma [源码]
不好意思 这个东西怎么玩得? |
|
|
我将何去何从
我只想说说自己的想法 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值