首页
社区
课程
招聘
[原创]某文件夹加锁软件注册码查找
发表于: 2010-9-4 23:16 3999

[原创]某文件夹加锁软件注册码查找

2010-9-4 23:16
3999
【文章标题】: 某文件夹加锁软件注册码查找
【文章作者】: ayczq
【软件名称】: 文件夹加锁王2010钻石版.exe
【软件大小】: 3,153,846
【下载地址】: 自己搜索下载
【加壳方式】: ASPack 2.12
【使用工具】: od
【操作平台】: xp
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
软件安装完成后,打开软件主界面,

显示“未注册版本可以免费使用10天,试用期内请不要加密主要文件夹”。
下面开始分析:
  用OD打开startup.exe,F9运行程序,

点击软件注册,在注册名称中输入“ayczq”,在授权密码中输入“111222”,

下断 bp MessageBoxA,点击注册认证,程序断至系统进程,

按alt-F9回到程序,用OD插件超级字符串参考查找ASCII,找到
  
   超级字串参考+        , 条目 537
   地址=004ABFEA
   反汇编=MOV EDX,startup.004AC080
   文本字串=【提示信息】:未输入注册码或者输入的注册码不正确,请重新输入或者与软件供应商联系!
  
  双击此行,转到004ABFEA,找到关键跳
  004ABFE5  |. /75 2C         JNZ SHORT startup.004AC013
  在向上就是关键call;
  004ABFDE  |.  E8 5911FFFF   CALL startup.0049D13C
  
  在004ABFDE按F2下断,用F7跟进去,然后一直按F8,按43下,奇迹出现了,
  0012FC34   00B03804  ASCII "02B77CA6B5"

  试一下,果然是注册码。

--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2010年09月04日 22:13:28

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//