-
-
[旧帖]
[原创]反汇编一款加密软件
0.00雪花
-
发表于:
2010-12-29 18:16
1597
-
[旧帖] [原创]反汇编一款加密软件
0.00雪花
前段时间反汇编了一款加密软件,虽然没有完全破解,但是成功的绕过了身份认证,并且取得了加密算法。
程序的加密特点:
1分用户加密,在加密的时候需要建立用户,输入用户名,密码,和用户密钥。
2密钥文件,在加密是还会用到一个加密的密钥文件。
3采用分组加密
加密算法:算法比较复杂,而且没有什么实际的价值,如果有需要的朋友可以留言交流。
破解经验:
1在关键下函数断点
猜想可能会用到注册表,所以在RegCreateKeyA(),RegOpenKeyA(),RegQueryValueExA(),果然成功断到了生成用户密钥的过程,将256bit密钥写入注册表的相应用户键值里。
因为是文件加密程序,所以肯定要下断的函数肯定是,readfile(),和writefile(),不出所料成功断到了文件读入后存入的地址。
2利用特殊数据跟踪
因为加密算法很复杂,所以要跟踪加密算法就会很麻烦,如果利用特殊构造的数据,如内容全部为'a'的txt文档,将用户密钥全部设为0,构造特殊的文件密钥。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课