首页
社区
课程
招聘
[旧帖] [原创][申请邀请码][邀请码已发]破解淘宝刷信誉探测者 0.00雪花
发表于: 2010-6-21 19:15 4783

[旧帖] [原创][申请邀请码][邀请码已发]破解淘宝刷信誉探测者 0.00雪花

2010-6-21 19:15
4783
软件在哪下的忘记了...不好意思
     这里发下破解过程(主要想尝试着自己写写..第一次写...写的不好或者有说错了..大家见谅..呵呵..)...
这里就写写爆破的过程吧....验证过程还没分析出来..
1,首先是要查看这款软件的信息(应该是这样说吧..主要是为了看他是不是被加壳了...),用PEID打开软件..


检查后发现是UPX加壳...
2,接着开始脱壳,用OllyDBG调试器加载该程序,这里我没有下硬件断点...是用的单步执行到OEP,因为许多加壳软件都用到了大跨段跳转来让IP指向程序入口,所以比较好判断,当然ESP定律是很好的方法...
这里就是程序的入口点(OEP):按 ctrl+A强制让调试器重新分析代码,就可以看见源程序的汇编代码了..


3,然后要dump现在的程序(抓取现在内存中的数据,也就是真正源程序的代码..),打开LordPE,找到软件进程,右键,选择修正镜像大小,然后再右键选择完整转存...这时候你的源程序就DUMP出来了...不过还不能用..因为你IAT(输入表)还没有建立,程序不知道自己需要调用的DLL或者函数的地址在哪...这里用一个叫ImportREC_fix.exe的软件在修复IAT...
首先附加一个活动进程,就是软件的进程..然后填上 OEP(这里OEP要填偏移地址,比如你的OEP是00499F14,镜像的基地址是00400000,那么偏移地址就是00099F14),选择获取输入表,然后修复转储文件(选择刚才DUMP的文件)...


这时软件的壳就被脱掉了...你在反汇编就是然见真正的汇编代码....
4,现在就准备破解了..先运行软件...看见软件界面上的注册按钮..决定从这里入手...因为这款软件是用Delphi写的,所以这里用DeDe反汇编程序..发现这里有两个窗体,窗体TForm3对应的是注册按钮,而事件 Button1Click对应注册按钮的后台代码...这时再看过程窗口,找到Button1Click的偏移地址为:00497BAC




5,用OD加载程序,在地址00497BAC处下断点...


单步跟踪程序发现到地址00497C41处程序就会弹出对话框提示序列号不正确,在向上找到关键跳转”je      short 00497C48“,在这里做一个反跳转...程序就被爆破了.....无论你输入什么注册码(只要不是正确的),都会提示注册成功...



OK 了...这个程序还是比较简单的...关键跳转没有怎么隐藏..并且只有一个...

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵. 这是能看懂的文章的文章之一,学习咯  
2010-6-21 19:58
0
雪    币: 776
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错啊 看一下 是怎么破的啊
2010-6-21 21:28
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果是重启校验的,就没用了,努力追出注册码!!
2010-6-21 21:46
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
受教了......
2010-6-22 21:14
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这种是不是算做有壳的最简单破解?
因为以前我看见一个也是UPX的壳,基本上步骤一样的。
所以有此一问?
2010-6-23 00:21
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错不错,很好,楼主厉害啊
2010-6-23 00:34
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢lz,学习收藏了
2010-6-23 11:28
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个版本的upx的壳比较简单 也比较常见,是压缩的 貌似没加密 单步就可以的到达OEP 但是大家不要把upx想的太简单,upx的高版本的壳 还是有点技术含量的
2010-6-23 12:27
0
雪    币: 50
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
可以追码的,百度博客:hi.baidu.com/alic0ol
2010-6-23 12:37
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
注册码算法:我的机器码为:555KJFKI92H0<190
那么我的注册码为::::P-OKPN->7M5-A6>5
也就是说机器码+5就是注册码了。
对照ascii码表每个机器码向下移动5位就为机器码。
例如5的ascii码为35h 那么加5为 3ah 也就是:
然后每4位之间加一个-就可以了

这个作者写的太简单了。哈哈
刷信誉探测者 V2.0.rar,从网上找的不知道跟楼主的是不是一样。估计差不多。
上传的附件:
2010-6-23 15:25
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
LS厉害.....这个软件当时爆破了就发出来了....后面注册代码的分析懒得写了...主要是想申请邀请码来着...呵呵....也说明下其实这些东西也不是很难...大家只要有兴趣就可以成功...写的不好的地方请大家见谅...小弟也是第一次写...
2010-6-23 21:25
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
提示注册成功不一定完成破解了吧。。。
2010-6-24 07:13
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习了,挺不错的,找个软件试试去
2010-6-24 07:29
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
看来破解时无处不在啊,淘宝的都能破
2010-6-24 07:36
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习了                     
2010-6-24 08:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
呵呵,学习了
2010-6-24 08:40
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
  楼主 太牛了 谢谢 学习了
2010-6-24 08:57
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
很好~~~~~~~~~~~~
2010-6-24 09:39
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
foc
20
佩服。。。自己加油
2010-6-24 09:59
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
写的不错,很有思路.
2010-7-9 14:29
0
游客
登录 | 注册 方可回帖
返回
//