首页
社区
课程
招聘
[旧帖] [求助]一款USB监软件,下不了断。大家给点建议 0.00雪花
发表于: 2009-12-3 11:26 6961

[旧帖] [求助]一款USB监软件,下不了断。大家给点建议 0.00雪花

2009-12-3 11:26
6961
国外的一个USB的监视软件,几乎找不到什么可以参考的东西。试了bpx CreateWindow,bpx MessageBox(A/W) ,bpx RegOpenKey(A/W),bpx GetLocalTime  ,bpx SystemTime
等等均无法下断点。软件的注册方式是: KeyFile保护。用打开,读写文件等也断不下来。

请各位大大帮忙看看,给点建议

网盘地址    http://www.diskwow.com/file/2456/

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 222
活跃值: (488)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
2
可能不仅仅是一个可执行文件。
2009-12-3 17:17
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
在res.dll中下读文件断点试试看。
2009-12-4 10:31
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
盯住这个位置:
72FCEA57 CALL res.72FC4087
72FCEA5C CMP DWORD PTR DS:[ESI],FFAADDEE
72FCEA62 JNZ res.72FCEB02
72FCEA68 MOV AL,BYTE PTR DS:[ESI+4]
72FCEA6B MOVZX EDX,AL
72FCEA6E LEA EBP,DWORD PTR DS:[ESI+EDX*4+5]
72FCEA72 XOR ECX,ECX
72FCEA74 XOR DL,DL
72FCEA76 TEST AL,AL
72FCEA78 JBE SHORT res.72FCEA9A
72FCEA7A LEA ESP,DWORD PTR SS:[ESP]
72FCEA7E MOVZX EDI,DL
72FCEA81 ADD ECX,DWORD PTR DS:[ESI+EDI*4+5]
72FCEA85 XOR EDI,EDI
72FCEA87 CMP EDI,DWORD PTR SS:[ESP+20]
72FCEA8B JA SHORT res.72FCEA9A
72FCEA8D JB SHORT res.72FCEA93
72FCEA8F CMP ECX,EBX
72FCEA91 JA SHORT res.72FCEA9A
72FCEA93 ADD DL,1
72FCEA96 CMP DL,AL
72FCEA98 JB SHORT res.72FCEA7E
72FCEA9A XOR BL,BL
72FCEA9C TEST AL,AL
72FCEA9E JBE SHORT res.72FCEB02
72FCEAA0 MOVZX EAX,BL
72FCEAA3 MOV EDI,DWORD PTR DS:[ESI+EAX*4+5]
72FCEAA7 LEA ECX,DWORD PTR SS:[ESP+28]
72FCEAAB PUSH ECX
72FCEAAC CALL res.72FC7DC4
72FCEAB1 PUSH EDI
72FCEAB2 PUSH EBP
72FCEAB3 LEA EDX,DWORD PTR SS:[ESP+30]
72FCEAB7 PUSH EDX
72FCEAB8 MOV BYTE PTR SS:[ESP+74],1
72FCEABD CALL res.72FCA90B
72FCEAC2 TEST AL,AL
72FCEAC4 LEA EAX,DWORD PTR SS:[ESP+28]
72FCEAC8 JE SHORT res.72FCEAF7
72FCEACA MOV ECX,DWORD PTR SS:[ESP+70]
72FCEACE PUSH 1
72FCEAD0 PUSH EAX
72FCEAD1 PUSH ECX
72FCEAD2 CALL res.72FB1B50
72FCEAD7 LEA EDX,DWORD PTR SS:[ESP+28]
72FCEADB PUSH EDX
72FCEADC MOV BYTE PTR SS:[ESP+1B],1
72FCEAE1 ADD EBP,EDI
72FCEAE3 MOV BYTE PTR SS:[ESP+6C],0
72FCEAE8 CALL res.72FC672F
72FCEAED ADD BL,1
72FCEAF0 CMP BL,BYTE PTR DS:[ESI+4]
72FCEAF3 JB SHORT res.72FCEAA0
2009-12-4 10:33
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
BlueT大哥,KeyFile保护还要慢慢看他是怎么判断的后缀等等。我第一功力不够,第二时间太久。
个人想法从延长试用天数的方法入手,希望能讲解下。因为试用的天数过了以后启动就看不到检测的USB口了。并没有任何提示。希望指点
2009-12-4 11:18
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11


人心不足啊,关键位置都给你了,剩下的应该看你的了,努点力吧!



我好象能一直试用:
上传的附件:
2009-12-7 16:40
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
奇怪,rar解压失败
2009-12-7 22:31
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下断建立文件,或读取文件试试
2009-12-8 09:38
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习中 ~~~~~~~~~
2009-12-8 16:03
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
没下载,有没有截图,这样的软件可以自己做一个,难度不大,我想主要是里面带有动态侦测和录像功能吧?
2009-12-8 17:18
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
在res.dll中下读文件断点试试看
2009-12-9 23:02
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
看来有人迷上了,给些下载地址吧:

http://www.softpedia.com/get/System/System-Info/Device-Monitoring-Studio.shtml

http://download.cnet.com/Device-Monitoring-Studio-Serial-Monitor/3000-2218_4-10072599.html

分析注册的方法可能不太容易,可寻求爆破。
         
2009-12-10 09:20
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
有人关心,为何沉了?
2009-12-12 09:39
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
因为大家都搞不定
2009-12-12 10:01
0
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
20
不会吧,看:

http://bbs.pediy.com/showthread.php?t=102360&page=2

第17楼。
2009-12-13 09:48
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
21
那是我老大
孔子
2009-12-13 11:15
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
老大,那个是祖冲之...
2009-12-13 18:44
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我想学破解,我想学破解,我要发几
2009-12-13 18:45
0
游客
登录 | 注册 方可回帖
返回
//