首页
社区
课程
招聘
截取视频图像得东西,蛮好玩得
发表于: 2005-7-15 12:51 4594

截取视频图像得东西,蛮好玩得

2005-7-15 12:51
4594
WebcamXP V2.16.537
地址

webcamXP 是一个屏幕抓取程序,抓取时也可以通过网络和朋友们共享。抓取时可改变格式、视窗大小、开放/停止共享服务。程序内置动态连结,不用您手动更改动态IP。

HKEY_CURRENT_USER\Software\webcamXP\RegInfo

脱壳后 改这两个地方就好了  
0063066A    jnz     short webcamXP.006306D5           jnz     short webcamXP.0063066C
006306E9    jnz     webcamXP.00630803                 jnz     short webcamXP.006306EF

不过我也没有仔细看 不知道会不会有问题

哦 截取得图:)
图片下面得字是可以自己设置的

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 261
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
Xilisoft Video Converter V2.1.50.714b

视频转换工具,可以在DVD、VCD、SVCD、MOV、RM、AVI、MPEG、WMV等格式间相互转换

监视注册表,发现程序启动时并没有读取注册信息,而是在输入注册码或者查看about信息时才读取注册信息,
55.26773786        CreateKey        HKCU\Software\Xilisoft\Video Converter\RegInfo           SUCCESS        Key: 0xE195AA08       
55.26778480        QueryValue        HKCU\Software\Xilisoft\Video Converter\RegInfo\Name        SUCCESS        "hunter"       
55.26781413        QueryValue        HKCU\Software\Xilisoft\Video Converter\RegInfo\Name        SUCCESS        "hunter"       
55.26788872        QueryValue        HKCU\Software\Xilisoft\Video Converter\RegInfo\Serial        SUCCESS        ""       
55.26791554        QueryValue        HKCU\Software\Xilisoft\Video Converter\RegInfo\Serial        SUCCESS        ""       
55.26829436        OpenKey                HKCU\Software\Xilisoft\Video Converter\Affiliate        SUCCESS        Key: 0xE1A4A878       
55.26832704        QueryValue        HKCU\Software\Xilisoft\Video Converter\Affiliate\BuyURL        NOTFOUND               
55.26837649        CloseKey        HKCU\Software\Xilisoft\Video Converter\Affiliate        SUCCESS        Key: 0xE1A4A878       

182.99960610        QueryValue        HKCU\Software\Xilisoft\Video Converter\Affiliate\Name        NOTFOUND               
182.99984663        QueryValue        HKCU\Software\Xilisoft\Video Converter\Affiliate\CompanyURL        NOTFOUND               

这个程序没有加壳,很遗憾

OD载入后发现使用了MFC71库,给直接用OD搜索信息带来了不便
============
用API地址专家搜出ADVAPI32.RegQueryValueExA的地址
我的是 77DA23D7 下硬件中断(其实在OD命令行可以直接敲中断命令)
中断到读取Serial后 Ctrl+F9 返回到了 UILib71.dll 晕倒不在主程序中
用PEiD查看UILib71.dll 发现使用了MD5 在偏移1E2DD附近

=================
在UILib71.dll搜索serial和code,下中断点,重新用OD载入,进入"可执行模块"栏 选中UILib71.dll右键点"跟随入口"好了
现在在"断点"栏就可以看到中断点信息了,F9开始旅程,很容易中断到你需要注意的地方
看中断点时如果你注意到位置说明
ds:[006A2714]=7C1894E7 (MFC71.7C1894E7)
UILib71.ImRegDlg::IsValidRegInfo+2A6 <===IsValidRegInfo
一看就是检测注册是否有效的意思,唉,太那个了

具体注册码是如何产生的没有注意,因为这个程序使用的是明码,唉,太那个了
注册码39位,前段由注册信息产生,后段由"videoconverter"字符产生
先产生一段32位字符,隔位取出其中16位,然后组合转大写增加"-"

注册信息:
hunter_boy
3279-2E19-714C-E1AF-BEC8-E923-5010-9CF4

有兴趣进下面这个call看看
00698319  |.  E8 425E0000          call    UILib71.0069E160

程序用了MFC,注册算法放到DLL中,但是DLL没有加壳,算法信息没有隐藏,所以相对自己注册使用的难度就很低了
2005-7-17 13:58
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
最初由 hunter_boy 发布
Xilisoft Video Converter V2.1.50.714b

视频转换工具,可以在DVD、VCD、SVCD、MOV、RM、AVI、MPEG、WMV等格式间相互转换

监视注册表,发现程序启动时并没有读取注册信息,而是在输入注册码或者查看about信息时才读取注册信息,
........

谢谢!学习!
2005-7-17 23:51
0
游客
登录 | 注册 方可回帖
返回
//