首页
社区
课程
招聘
发现新的软件保护方法
发表于: 2005-4-4 01:28 4263

发现新的软件保护方法

2005-4-4 01:28
4263
下午在网上闲逛,淘得一“文章集锦”类软件(名字就不说了),不注册只能看目录,而且还有30天试用。主程序加了壳,PEID查不出(作者自己写的吧),用OD手脱,奇怪的是脱下来后居然不用注册了,试用期也没了。哈哈。发现还有附加数据(正常)。本以为搞定了,结果还是只能看目录。晕死。在此花费N小时。郁闷中!无意中看到:脱壳前180KB,脱后230KB,疑问来了,这么多文章,个头不可能那么小吧!目光随之看到在一起的DAT文件(7MB),可主程序并不Read它啊(我把它移走了也没关系)。那它到底有什么用呢。习惯性的用UltraEdit打开 !居然是RAR格式,阴谋!!WINRAR打开,里面躺着和主程序同名的EXE文件。啊~~~~~~~而且要密码耶。请出Advanced RAR Password Recovery 1.11。解压后得同名文件。运行~~~~搞定~~~~

欺骗技术。。。。。。。。。。。。。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

作者和读者开了个玩笑吗
2005-4-4 09:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是这个月看到的最有意思是事情了~
我以前也遇到个软件,把数据库+了密码放在temp下
解了密码,里面什么东西都有!
2005-4-4 11:23
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
最初由 Bigyu 发布

作者和读者开了个玩笑吗


        应该说作者很聪明。他抓住了我们的一个通病,一般的,我们在面对这类软件的时候,总会想着要么是附加数据,要么是独立的数据文件供调用,所以只会拿主程序开刀(我就是栽在这上面的。也就在这里发现了它不调用任何文件)。谁也不会想到数据文件居然暗藏玄机。你搞死了却什么也没得到。
        象上面的程序,注册和时间限制都在壳中,壳去掉了,也就解除了。也没有什么输入注册码的地方。只是告诉你如何寄钱给他(想得美!)我在想,他的注册方法应该是:你把MONEY寄给他,然后他告诉你,用WINRAR打开DAT文件,密码是XXXXX。哈哈
        其实我们从中也得到一些启示,在技术不够的时候也可以用一些“伎俩”来弥补其中的不足。还好作者把文件放在目录下,如果是放在楼上说的TEMP,或者是系统目录。或者其他隐蔽的地方,那才晕呢。这和出钱购买功能模板没什么两样。
2005-4-4 13:03
0
游客
登录 | 注册 方可回帖
返回
//