首页
社区
课程
招聘
[讨论]小菜鸟的一个飓风加密视频破解试手,求高手指点
发表于: 2011-9-3 19:28 5743

[讨论]小菜鸟的一个飓风加密视频破解试手,求高手指点

2011-9-3 19:28
5743
这几天看了网上关于飓风破解的帖子,想自己试一试,找了一个视频破一下,可能是新版本的问题,多了很多代码,软件调试经常出问题,跟了两天无法进入,最多就是能看到视频闪了一下就死了,极度郁闷,特请各位高手帮忙研究一下
下载地址如下:
http://dl.dbank.com/c0eqc161tl
1)最先想通过里面的关键代码修改跳转地址破掉,但是死机

代码如下:
入口地址,下断点
0047527C    55              push    ebp
0047527D    68 427D4700     push    00477D42
00475282    64:FF30         push    dword ptr fs:[eax]
00475285    64:8920         mov     dword ptr fs:[eax], esp
00475288    B8 58DE5000     mov     eax, 0050DE58
0047528D    E8 D6FFF8FF     call    00405268
00475292    B8 5CDE5000     mov     eax, 0050DE5C
00475297    E8 CCFFF8FF     call    00405268
0047529C    B8 60DE5000     mov     eax, 0050DE60
004752A1    E8 C2FFF8FF     call    00405268
找关键ASCII
0047C939    B8 38D24700     mov     eax, 0047D238                    ; 请不要在虚拟机中播放!!!
0047C93E    E8 09D9FBFF     call    0043A24C
0047C943    A1 20835000     mov     eax, dword ptr [508320]
0047C948    8B00            mov     eax, dword ptr [eax]
0047C94A    E8 E99DFEFF     call    00466738
0047C94F    A1 68DF5000     mov     eax, dword ptr [50DF68]
0047C954    BA A8D14700     mov     edx, 0047D1A8                    ; 1
0047C959    E8 328DF8FF     call    00405690
0047C95E    75 33           jnz     short 0047C993
跳转地址,ok处
0047CEB5    B8 34DF5000     mov     eax, 0050DF34
0047CEBA    BA 7CD24700     mov     edx, 0047D27C                    ; ok
0047CEBF    E8 F883F8FF     call    004052BC
然后死机了...............................
2)改换思路,通过找加密方式来修改
招到异或代码位置

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
0047E138    8BD0            mov     edx, eax
0047E13A    0FB683 C47F5000 movzx   eax, byte ptr [ebx+507FC4]
0047E141    32D0            xor     dl, al

然后知道经过一次异或结果为,da15910345442cda;
找关键语句,发现关键语句很多,无法找到突破口,此处请高手指点
3)思路三,第一种方式不能有效破解有可能是因为虚拟机处有相关验证程序,我想可以选择其他地方进入
004753BD    B8 807D4700     mov     eax, 00477D80                    ; 播放密码不正确
004753C2    E8 854EFCFF     call    0043A24C
004753C7    E8 ACF8F8FF     call    00404C78
004753CC    E9 6B240000     jmp     0047783C

选择播放密码不正确地方的JMP,直接跳转到OK处,但是看到播放屏幕一闪就没有了....不知道什么原因,以上是本菜鸟的三点思路,还请高人加以点拨,谢谢
2011-9-3 19:35
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我2了,查壳是dephi 6.0-7.0,不是飓风加的密,擦,重新开始,有没有高手破解了,让小鸟一饱眼福....
2011-9-5 00:13
0
游客
登录 | 注册 方可回帖
返回
//