首页
社区
课程
招聘
[旧帖] 新手的进来学一下! 0.00雪花
2005-1-18 22:00 30294

[旧帖] 新手的进来学一下! 0.00雪花

2005-1-18 22:00
30294
这是我刚学破解时的实验品,破的是《我的flash播放器》,
软件的功能还是很强大的,还能把flash作成屏保,挺符合我的口味,刚装上去的
时候还以为是免费软件,装上去才知道要注册,对我们这些学生一族,20元的
注册费用还是太 high了,于是拿起我的破解三工具,PEid汉化版,w32dasm黄金
版,trw2000,这三款软件不用我介绍了吧!下面就是我的破解过程。
首先用peid侦察一下,还真加的壳,是aspack2.11,用了对对应的脱壳工具脱了,还好,没遇到意外情况,
下面用trw2000载入执行,再要求输入注册码的窗口添入99999999然后下万能断点,
n次f12n次f10来到这里
0167:0047AD3C  MOV      ECX,0047AEC8
0167:0047AD41  MOV      EAX,0047AED8
0167:0047AD46  CALL     0046819C
0167:0047AD4B  MOV      EAX,[EBP-44]
0167:0047AD4E  LEA      EDX,[EBP-40]
0167:0047AD51  CALL     004683F4
0167:0047AD56  MOV      EDX,[EBP-40]     ;这是真的注册码的内存地址,是以后的分析得出的!
0167:0047AD59  POP      EAX              ;假的注册码99999999是我输入的
0167:0047AD5A  CALL     00404B84         ;这可是关键的 call主要作用对输入的注册码进行验证!
0167:0047AD5F  JNZ      0047ADC4         ;这可是关键jmp一跳就完了!
0167:0047AD61  MOV      EAX,0047AEE8
0167:0047AD66  CALL     00436ED4
0167:0047AD6B  LEA      EAX,[EBP-50]
0167:0047AD6E  CALL     00468A04
0167:0047AD73  MOV      EAX,[EBP-50]
下面让我们看看 call  00404b84的程序吗!
167:00404B84  PUSH     EBX
0167:00404B85  PUSH     ESI
0167:00404B86  PUSH     EDI
0167:00404B87  MOV      ESI,EAX         ;用esi做eax 的镜像
0167:00404B89  MOV      EDI,EDX         ;用edi做edx的镜像
0167:00404B8B  CMP      EAX,EDX         ;比较真假注册码的地址是否一样,一样就跳到注册码错误
0167:00404B8D  JZ       NEAR 00404C22
0167:00404B93  TEST     ESI,ESI         ;看假注册吗的地址是不是0是零,跳到错误
0167:00404B95  JZ       00404BFF
0167:00404B97  TEST     EDI,EDI         ;看注册吗的地址是不是0是零,跳到错误
0167:00404B99  JZ       00404C06
0167:00404B9B  MOV      EAX,[ESI-04]    ;获取假注册吗的位数放到eax
0167:00404B9E  MOV      EDX,[EDI-04]    ;获取真注册吗的位数放到edx
0167:00404BA1  SUB      EAX,EDX         ;比较真假注册吗位数的大小
0167:00404BA3  JA       00404BA7
0167:00404BA5  ADD      EDX,EAX         ;假注册吗的位数放到edx
0167:00404BA7  PUSH     EDX            
0167:00404BA8  SHR      EDX,02           ;移2位
0167:00404BAB  JZ       00404BD3          ;为零跳到错误
0167:00404BAD  MOV      ECX,[ESI]          ;获取假注册吗的前4位
0167:00404BAF  MOV      EBX,[EDI]          ;获取真注册吗的前四位
0167:00404BB1  CMP      ECX,EBX          ;  比较
0167:00404BB3  JNZ      00404C0D         ;不相等跳到错误
0167:00404BB5  DEC      EDX              ;把输入的注册吗的位数再减1
0167:00404BB6  JZ       00404BCD         ;为零跳到错误
0167:00404BB8  MOV      ECX,[ESI+04]      ;获取假注册吗的后四位
0167:00404BBB  MOV      EBX,[EDI+04]      ;获取真注册吗的后四位
0167:00404BBE  CMP      ECX,EBX           ;比较
0167:00404BC0  JNZ      00404C0D          ;不等跳到错误
0167:00404BC2  ADD      ESI,BYTE +08      ;把假注册吗的地址加8位
0167:00404BC5  ADD      EDI,BYTE +08      ;把真注册吗的地址家8位
0167:00404BC8  DEC      EDX               ;再把假注册吗的位数再减1
0167:00404BC9  JNZ      00404BAD          ;不为零跳到上面再比较
0167:00404BCB  JMP      SHORT 00404BD3   
0167:00404BCD  ADD      ESI,BYTE +04
0167:00404BD0  ADD      EDI,BYTE +04
0167:00404BD3  POP      EDX                ;取出保存假注册吗的位数
0167:00404BD4  AND      EDX,BYTE +03       ;把假注册吗的位数和三与一下
0167:00404BD7  JZ       00404BFB           ;为零跳到错误
0167:00404BD9  MOV      ECX,[ESI]          ;取出假注册吗后面的4位数
0167:00404BDB  MOV      EBX,[EDI]          ;取出真注册吗后面的4位数
0167:00404BDD  CMP      CL,BL              ;比较
0167:00404BDF  JNZ      00404C22            ;不相等跳到错误
0167:00404BE1  DEC      EDX                 ;把假注册吗的位数减一
0167:00404BE2  JZ       00404BFB            ;为零跳到错误
0167:00404BE4  CMP      CH,BH               ;比较前两位   
0167:00404BE6  JNZ      00404C22            ;不等跳到错误
0167:00404BE8  DEC      EDX                 ;把假注册吗的位数再减一
0167:00404BE9  JZ       00404BFB            ;为零跳到错误  
0167:00404BEB  AND      EBX,00FF0000         
0167:00404BF1  AND      ECX,00FF0000
0167:00404BF7  CMP      ECX,EBX              ;比较后两位
0167:00404BF9  JNZ      00404C22             ;不等跳到错误
0167:00404BFB  ADD      EAX,EAX                          
0167:00404BFD  JMP      SHORT 00404C22
0167:00404BFF  MOV      EDX,[EDI-04]
0167:00404C02  SUB      EAX,EDX
0167:00404C04  JMP      SHORT 00404C22
0167:00404C06  MOV      EAX,[ESI-04]
0167:00404C09  SUB      EAX,EDX
0167:00404C0B  JMP      SHORT 00404C22
0167:00404C0D  POP      EDX
0167:00404C0E  CMP      CL,BL
0167:00404C10  JNZ      00404C22
0167:00404C12  CMP      CH,BH
0167:00404C14  JNZ      00404C22
0167:00404C16  SHR      ECX,10
0167:00404C19  SHR      EBX,10
0167:00404C1C  CMP      CL,BL
0167:00404C1E  JNZ      00404C22
0167:00404C20  CMP      CH,BH
0167:00404C22  POP      EDI                  ;弹出堆栈里保存的东西
0167:00404C23  POP      ESI
0167:00404C24  POP      EBX
               ret
其实在关键擦call上面的用d  edx 就能显示出真注册吗的值,我的机子上的是94E211d1,添上去,感谢注册的
窗口出来了!
其实这个软件的加密手法还是比较脆弱的,只是对输入的注册吗进行简单的比较的,
破解这个软件前后用了不到20分钟的事!
其实爆破这款软件也行,软件包里有我用wd32asm的破解录象,
注册机很想写一个,但没有时间,但我把破解的方法告诉了大家,
破解所用的工具都在软件包里,
呵呵!

沉沦心雨制作:                                                                2005,1,17

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (79)
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MiracleX 2005-1-18 22:08
2
0
谢谢,适合我这个菜鸟。
不只能不能把我的问题回答一下啊。谢谢啦。
我的问题在下面那个帖子呢。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gjmwsnb 2005-1-19 09:13
3
0
:D 还可以
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
redsnake_88 2005-1-19 09:36
4
0
二楼的朋友,你的帖子在哪呢?我找不找!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cien 2005-1-30 00:56
5
0
不错 谢了!!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yaong 2005-1-31 11:39
6
0
我是新人,感谢楼主
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qijgd123 2005-2-1 01:30
7
0
新人!~第一回看这种东西` 真是不知道1`怎么办!~ 研究研究把
那有下一楼说的那三种软件的啊
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
redsnake_88 2005-2-2 10:30
8
0
很多网站都有下载,如果实在找不找,也可以向我求救,在qq里把你的邮箱地址告诉我,请大家注意,我win2000以上不能用我上面提到的trw2000这款软件,9x系统才能用!!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
andy_nig 2005-2-2 10:54
9
0
不错,不过,我的电脑无法用TRW2000,要是有OLLBG的就好了
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tiancan 2005-2-2 11:06
10
0
还行!!不错
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ybbhiu 2005-2-13 15:43
11
0
学了!!!!!!
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qwert 2005-2-15 16:55
12
0
请给个下载地址
雪    币: 214
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
苦默含笑 2005-2-28 22:49
13
0
真正好帖~
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
墨家矩子 2005-3-18 17:56
14
0
我也是新人,看不懂但还是感谢楼主
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
marx 2005-3-19 21:51
15
0
谢谢,文章真如也空中的明星,
把我丢了三年多的汇编,重新拾起,呵呵,谢谢了
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
marx 2005-3-19 22:33
16
0
三个工具终于找齐了,peid从skycn找的,其余两个
从白菜乐园拔出来的,省的大家又找了~
PEiD V0.93 汉化版   
http://ry165-http.skycn.net:8180/down/peid0.92.rar

w32dasm   
http://secrecy.ayinfo.ha.cn/down.asp?id=120&no=1

TRW 2000 插件
http://secrecy.ayinfo.ha.cn/down.asp?id=32&no=1
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
marx 2005-3-19 22:35
17
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kkx2008 2005-3-22 18:33
18
0
工具老大的主页有的下
支持一下楼主
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
woodzzit 2005-3-28 21:23
19
0
很值得学习,不过希望多些ollydbg的例子
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hlj07 2005-4-4 09:12
20
0
谢谢
分享
楼主
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
fonge 5 2005-4-7 17:21
21
0
真有两下子呀

楼主高
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
噶屁 2005-4-29 22:53
22
0
非常不错,很适合新手
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
魔度众生 2005-5-1 13:45
23
0
谢谢斑竹提供的资料,非常热心
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
northman 2005-5-6 00:44
24
0
我是新手,谢谢,你的文章浅显易懂,是我学习的好资料。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rainforest 2005-5-8 10:40
25
0
晕,应当学学汇编了!
游客
登录 | 注册 方可回帖
返回