首页
社区
课程
招聘
[旧帖] [原创]高兴!破解成功!(破文)(邀请码以发) 0.00雪花
发表于: 2009-12-16 23:31 5145

[旧帖] [原创]高兴!破解成功!(破文)(邀请码以发) 0.00雪花

2009-12-16 23:31
5145
软件:幸运福彩3D 1.7 Build 2008.09.11


  前一段时间闲的无聊的时候整理书桌,忽然发现了一本08年的《黑客X档案》于是便把它拿出来随便翻了翻忽然看见里面有一篇破文于是决定去看看。刚好里面还有另外一篇破文,还是录像的,马上拿出来看了下,也试了试手,感觉有好多东西还是不明白,特别是作者在爆破的时候改的不是一般我们改的jnz/je或JMP而是下面一句:
005F8DB5      8B45 F8       mov     eax, dword ptr [ebp-8]  
把eax, dword ptr [ebp-8]中括号中的[ebp-8]改为[ebp].这里本菜鸟就不明白了,请哪位大牛来解释下吧。。。。
  既然这里我不懂,那我就来看看有没有别的办法。之前已经查过壳没有壳。老样子我们OD载入,查找字符串来到这:
005F9559    E8 DEF6FFFF     call My3D.005F8C3C
005F955E    85C0            test eax,eax
005F9560    74 34           je short My3D.005F9596
005F9562    B8 A0955F00     mov eax,My3D.005F95A0                       ; 您已经注册!
005F9567    E8 ECF9E4FF     call My3D.00448F58
005F956C    33D2            xor edx,edx
005F956E    8B83 10030000   mov eax,dword ptr ds:[ebx+310]
005F9574    E8 A770E5FF     call My3D.00450620
005F9579    33D2            xor edx,edx
005F957B    8B83 08030000   mov eax,dword ptr ds:[ebx+308]
005F9581    8B08            mov ecx,dword ptr ds:[eax]
005F9583    FF51 64         call dword ptr ds:[ecx+64]
005F9586    BA B4955F00     mov edx,My3D.005F95B4
005F958B    8B83 0C030000   mov eax,dword ptr ds:[ebx+30C]
005F9591    E8 922EFCFF     call My3D.005BC428
005F9596    5B              pop ebx
发现了我们敏感的:
005F9559    E8 DEF6FFFF     call My3D.005F8C3C
005F955E    85C0            test eax,eax
005F9560    74 34           je short My3D.005F9596
按照以往的经验,这句话就是跳过注册成功的关键语句,那我们把je改成jne试试,可结果却令我先高兴又失望。:

点不了注册进不去、、点了退出后却跳出来说你使用的次数还有。。。。。于是继续尝试了一会还是没有什么别的办法。。。。
   运行了多次后忽然想起了刚才的提示“你使用的次数还有。。。。。”难道还有这句话?我再字符串中找了下 来到了这个地方:
00625FDC    68 E8666200     push My3D.006266E8                          ; 你还能试用
00625FE1    8D55 E0         lea edx,dword ptr ss:[ebp-20]
00625FE4    8BC3            mov eax,ebx
00625FE6    E8 7D3CDEFF     call My3D.00409C68
00625FEB    FF75 E0         push dword ptr ss:[ebp-20]
00625FEE    68 FC666200     push My3D.006266FC                          ; 次,请尽快与heavensoldier@sohu.com联系!
这样的话关键应该是
00625FE6    E8 7D3CDEFF     call My3D.00409C68了,他在计算我们的使用次数和总次数。于是参考下了12.25日yldets大侠关于破解一款软件的使用次数问题。
1.程序在注册表中读取文件来计算使用次数于是我也来试了下,天哪!那么多项,,没办法我只有一个一个的看,看到了一个叫APPID的键没有找到,我也照着添加了这些键可是结果还是不行、、、没办法,,只好想别的办法了。
2,00625FE6    E8 7D3CDEFF     call My3D.00409C68跟进,这里说明下:程序一运行就不知道跑到什么地方了,而且下断后还会出现异常。。这样我就来到00409C68,在这里我随便看了看改了改,还是没办法,失败了。。。头疼啊。。。一看晚上2点多了 睡!!!!!
  第二天一天都在想怎么样来破解这个程序,想了还是那样,没办法。也到吃晚饭的时间了,刚好同学请客就去喝了几杯、、、回来的时候打开电脑,又想起了这个程序,就打开电脑还是来到这:
00625FDC    68 E8666200     push My3D.006266E8                          ; 你还能试用
00625FE1    8D55 E0         lea edx,dword ptr ss:[ebp-20]
00625FE4    8BC3            mov eax,ebx
00625FE6    E8 7D3CDEFF     call My3D.00409C68
00625FEB    FF75 E0         push dword ptr ss:[ebp-20]
00625FEE    68 FC666200     push My3D.006266FC                          ; 次,请尽快与heavensoldier@sohu.com联系!
对着代码发愣。。。忽然看见了这个代码push dword ptr ss:[ebp-20],难道我要像那位大侠一样把[ebp-20]改为[ebp]?我试了试、、、运行下,点了试用一下,出现了这个:


!!这几天就出现这个东西了,头疼! 没办法只好点了确定、、、可是令我吃惊的事情发生了!直接跳到了程序界面,而且如下图:


左上角的未注册图标不见了!!就在这样一个偶然的情况下我居然破解成功了、、、、、、
 总结:这次破解成功没什么技术含量,纯靠运气。但这里我觉得最重要的是坚持,如果坚持我相信没有什么是不可能的。在这里我还要感谢yldets和漏网之鱼大侠供的破解思路。
    除此之外也希望哪位大侠来解释下这样的原理。诚挚谢意!

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (71)
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
图片没有显示,从百度转来的吧?
2009-12-16 23:47
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没有显示???
2009-12-16 23:58
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
现在好了没?
2009-12-17 00:20
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
图片无法显示呀!如果能同时上传软件或都搞个下载地址就更好了.......
来学习~
2009-12-17 15:33
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道能否得贵站一个邀请码啊
2009-12-17 18:23
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不知道能否得贵站一个邀请码啊
2009-12-17 19:25
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
来学习~ 现在好了没?
2009-12-17 23:09
0
雪    币: 136
活跃值: (146)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习。。。。。。。
2009-12-17 23:24
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是原创的嘛??   图片看不到
2009-12-19 00:40
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
图片怎么总是看不到???
2009-12-19 11:39
0
雪    币: 499
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
支持楼主,但照片看不到
2009-12-19 19:09
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
从新浪博客转载来的·~~·`图片上写的新浪博客
2009-12-19 20:44
0
雪    币: 509
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看不到图啊
此图片仅限于新浪博客用户交流与沟通
........
2009-12-19 21:13
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
当然是新浪博客了,那个博客是我申请用来放照片的那到底怎么样才能把照片放在这上呢
2009-12-19 22:58
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
图片看不到,论坛没有上传功能吗?要不你试试六间房的图片吧。
2009-12-20 08:11
0
雪    币: 0
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
看不见图片..........................................
2009-12-20 10:51
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
OK了没?????
2009-12-20 13:35
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
图片可以正常看到了.
2009-12-20 16:08
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
真的假的。。。
2009-12-20 20:17
0
雪    币: 40
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
。。。。。。。。
2009-12-20 23:42
0
雪    币: 1653
活跃值: (1072)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谢谢分享.

学习了``
2009-12-21 08:22
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
应该是修改了函数的返回地址了吧。
2009-12-21 09:42
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
呵呵  你说的这里mov     eax, dword ptr [ebp-8] 里是决定跳转的条件 高手都是会汇编的 当然能明白条件的意思!直接改变条件比你直接改跳转更人性化些 你说是不 !!!
2009-12-21 10:18
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
努力学习,支持下
2009-12-21 10:28
0
游客
登录 | 注册 方可回帖
返回
//