首页
社区
课程
招聘
[旧帖] 关于内存断点的问题 0.00雪花
2013-8-27 15:13 4981

[旧帖] 关于内存断点的问题 0.00雪花

2013-8-27 15:13
4981
有某个软件,启动时根据当前机器的硬件情况生成一个机器码,然后将该机器码发送至网络服务器验证,获取该机器码的权限,返回之后获得软件的正常功能使用与试用次数等等.我一直致力于找到该软件是在哪里生成的机器码,但没找到.我的思路是,我已经有了一个购买了正版的机器码,那么如果我能更改机器码,我就可以在任意机器上运行啦.
现在,我根据某些线索终于到了机器码在内存中存放的地址.
首先我尝试直接在OD中更改它,然后运行,软件界面的确显示的是我更改之后的机器码,但是当我试用软件功能时,软件就会提示连接不上服务器,如果不改内存,就正常试用.请问下可有大神知道这是为何?
另外,我发现每次这个存放机器码的内存地址都不一样的,比如这次是0420A678,下次可能就是042FA678,再下次可能就是0426A678,等等,但末尾都是A678.经过别人的指点说是"每次载入的时候都会不同的。对于这样的可能是对某个[ebp+xxxx]这样的堆栈变量的赋值和比较来控制的"。那这样的话如果我想下内存写入断点,找出程序将机器码写入内存的关键地方,但现在我根本不知道在哪个内存地址下,请问这种情况该如何是好?最后还有个弱智问题,之前我尝试在0420A678内存处下断点,但提示失败,貌似是程序刚载入时,内存还没分配到那里?可是内存断点又只能使用一次,无法保存.
恳请大神指点一二,感激不尽!

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (3)
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
makefriend 2013-8-27 16:51
2
0
看书《加密与解密》 看雪论坛的书。。有个基础概念再说吧
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
怀恋曾经 2013-8-27 17:35
3
0
看你的问题,你可以先下个VirtualAlloc的断点,然后在分配的内存地址处下一个写入断点
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
CpuCeo 2013-8-27 19:52
4
0
着问题,我也很有兴趣。
游客
登录 | 注册 方可回帖
返回