首页
社区
课程
招聘
[旧帖] [原创]新手爆破 Alive Video Converter 0.00雪花
发表于: 2009-11-23 20:39 3390

[旧帖] [原创]新手爆破 Alive Video Converter 0.00雪花

2009-11-23 20:39
3390

【文章标题】: 新手爆破 Alive Video Converter (申请邀请码)
【软件版本】: 5.0.3.2
【文章作者】: antikm
【软件名称】: Alive Video Converter
【下载地址】: http://www.alivemedia.net/files/AliveVideoConverter.exe
【保护方式】: 無
【编写语言】: Delphi
【使用工具】: Exeinfo PE,OD
【操作平台】: XP
【软件介绍】: 转换影片格式的软件
【作者声明】: 只是感兴趣,没有其他目的。
--------------------------------------------------------------------------------
【详细过程】

  首先先查下壳
  


  显示是 Borland Delphi,无壳
  
  运行主程式输入假码与用户名称
  


  记下错误讯息
  
  接着直接 OD 载入
  
  开启 超级字串 查找 -> Invalid

  在地址 0047CADE 发现字符串 Invalid Registration Code! \r\nPlease enter a valid Registration Code.
  


  双击字符串来到
  
  0047CADE  |.  68 BCCB4700   push 0047CBBC                     ; |Invalid Registration Code! \r\nPlease enter a valid Registration Code.
  
  
  往上找到段首处 F2 下断 F9 运行
  
  再次输入假码与用户名称
  
  按下确定后断下 F8 单步走
  
  


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
  • 1.png (86.41kb,246次下载)
  • 3.png (95.84kb,248次下载)
  • 4.png (40.95kb,248次下载)
  • 7.png (32.84kb,244次下载)
  • 8.png (31.72kb,244次下载)
收藏
免费 7
支持
分享
最新回复 (26)
雪    币: 16
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我现在的技术还看不懂这个....
2009-11-23 20:47
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问楼主为什么吗要这样做啊?
二进制编辑 75 41 为  90 41
小弟比较菜
2009-11-24 08:14
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,大概看的清楚思路了
只是某些细节方面不太清楚,看样子汇编需要再熟悉熟悉,多谢楼主分享。
2009-11-24 09:27
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
90在那个程序代表什么指令啊?
2009-11-24 10:28
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
90 41 应该就是把JNZ 改成JMP,强行跳过
2009-11-24 11:05
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习的好文章,不错
2009-11-24 16:21
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不错,我前段时间开始也在学习中
2009-11-24 16:54
0
雪    币: 145
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
这效果就跟 NOP 一样...

那个跳转如果让他跳会跳往注册错误信息

因此不让他跳的话就只能往成功啰~



90 就是 NOP


这句话不对喔~

90 是代表 NOP

JMP 是 EB

如果强行跳过...那永远都不会成功了...

为什么我这样说

完整补充如下

原始代码如下图



如果我们直接右键 NOP 掉会改掉四个字节,如下图



那我们可以只改两个字节就了事~少改一些..一样是 NOP 的效果,如下图



如果强行改成 JMP

那你只能堕入永远的地狱~掉到深渊..永远都不会注册成功

如下图

上传的附件:
2009-11-24 20:06
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我刚学OD的时候也这样爆破过一个软件,
(*^__^*) 嘻嘻……爆破也好写注册机也好,条条大道通罗马嘛。
2009-11-24 20:38
0
雪    币: 81
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也没看懂啊
2009-11-24 20:42
0
雪    币: 145
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
^_^ 感谢您的鼓励~~ 想要多学一点~~



我也是看不懂注册机编写~慢慢来~

一同加油~
2009-11-24 20:58
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
[QUOTE=antikm;716885]这效果就跟 NOP 一样...

那个跳转如果让他跳会跳往注册错误信息

因此不让他跳的话就只能往成功啰~

90 就是 NOP

这句话不对喔~

90 是代表 NOP

"
可在我电脑上90会错,后来把jnz改成jz成功的
2009-11-25 16:29
0
雪    币: 145
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
上网搜索到的

   je或jz         //  相等则跳(机器码是74或84)
   jne或jnz       //  不相等则跳(机器码是75或85)

我在我计算机上做了点测试

我无法将 jnz 改成相对应的 jz

只能改成 je

硬要改成 jz 时如下图



运行时出错



改成 je 时如下图



运行成功



我是为了保险起见

干脆直接整个 NOP 掉比较好

免得让它跳了

如果您能换个方向不让它跳而达成爆破

那就恭喜您啰^_^
上传的附件:
2009-11-25 18:14
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼上讲的好!  换个方向的问题还不懂,还在继续学习中.
2009-11-26 07:58
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
不是很懂,我要好好学习啊
2009-11-27 15:31
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
还是比较基础的。。
2009-11-27 19:59
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
有点明白又不太懂,谢谢,学习了
2009-12-2 16:32
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
看来还是NOP比较保险啊
2009-12-2 17:15
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
天啦~~还要学好多好多东西哟。
2009-12-2 20:34
0
雪    币: 69
活跃值: (342)
能力值: ( LV9,RANK:550 )
在线值:
发帖
回帖
粉丝
21
发现精华也好混了啊,不过想想也有道理,这样对新人的热情是大大的提高阿。
2009-12-2 21:19
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
小弟新来的,想知道怎么找到那个跳转的地方的,断点后面还有一片的汇编指令啊,哪位好人教教我
2009-12-2 21:26
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
纯粹是路过!
2009-12-2 23:30
0
雪    币: 29
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
不错,支持一下~~~
2009-12-3 00:25
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
其实这里还有一个办法啊
2009-12-3 10:56
0
游客
登录 | 注册 方可回帖
返回
//