首页
社区
课程
招聘
[旧帖] VB程序求爆破关键-修改"关键跳转"只能跳过未注册 0.00雪花
发表于: 2009-12-27 21:25 5657

[旧帖] VB程序求爆破关键-修改"关键跳转"只能跳过未注册 0.00雪花

2009-12-27 21:25
5657
此为一个VB无壳程序
没注册打开直接跳出错误视窗关闭
-------------------------------------------------
关键字符--
未注册程式或过期-程式关闭
004108E9 MOV DWORD PTR [EBP-7C],40A73C
未注册-程式关闭
0040E8BA MOV DWORD PTR [EBP-D8],409DF0

关键跳转
0040E87A    0F85 F0000000   jnz LinToolB.0040E970
004108BE    0F84 C1000000   je LinToolB.00410985
----------------------------------------------
修改关键跳转只能跳过未注册
还是没有实际功能

貌似要从标志位下手
但是找不到 请高人指点希望可以分析

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 333
活跃值: (46)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
少nettime.ocx附件,请楼主检查
2009-12-27 22:59
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
nettime附件船上来了
上传的附件:
2009-12-28 18:25
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
推个.............
2009-12-28 23:17
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
第一处标志我找到了
0040E851    8A55 9C         mov dl,byte ptr ss:[ebp-64]
0040E854    885401 04       mov byte ptr ds:[ecx+eax+4],dl

mov dl,0FFF
---------------------
第二处还是找不到
2009-12-30 08:10
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学习中......!
2009-12-30 12:51
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
推个.............
2010-1-1 13:48
0
雪    币: 282
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
byte ptr ss:[ebp-64]这个内存下断点看看
2010-1-1 14:03
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
断下后运行一次
bl=07
Stack ss:[0012FAB0]=58 ('X')

断下后运行二次
bl=07
Stack ss:[0012FAB0]=07

请大大赐教

我下这2个断点
0040E8C1    8A55 9C         mov dl,byte ptr ss:[ebp-64]
0040E797    885D 9C         mov byte ptr ss:[ebp-64],bl
2010-1-1 14:16
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
自己看吧 bar1.rar
上传的附件:
2010-1-1 14:39
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
还是没有功能
修改关键跳转只能跳过未注册

还是没有实际功能
2010-1-1 14:42
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
推个.............
2010-1-1 14:58
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我不使用,不知道什么功能,但是你看看左下角
2010-1-1 16:03
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我知道左下角
修改关键跳 只是可以爆破视窗进去介面 功能没用
2010-1-1 16:09
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
推个.............
2010-1-2 11:37
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这个还是等等再来,呵呵,现在还在积累kx
2010-1-2 11:40
0
游客
登录 | 注册 方可回帖
返回
//