小弟学习破解已有一段时间,看了几篇破文觉得自己功夫已成,就告别了CrackMe目标就转向了软件,顺手一抓论坛群发,发现注册码只能输入数字,心想这个算法应该不难,需要输入四组四位数1111-2222-3333-4444这样格式的注册码应该很有代表性,所以想看个究竟,可是跟来跟去,跟的我一头雾水,一怒之下爆了它,可是爆它也不是目的!所以希望哪位哥哥有时间写篇加密分析的破文,让小弟学习学习,先谢谢了!
下载 http://www.qfsoft.net/xzq/dvsetup.exe
004CC49E 55 PUSH EBP ; 由此开始
004CC49F 8BEC MOV EBP,ESP
004CC4A1 81EC 10000000 SUB ESP,10
004CC4A7 6A FF PUSH -1
004CC4A9 6A 08 PUSH 8
004CC4AB 68 C61A0116 PUSH 16011AC6
004CC4B0 68 01000152 PUSH 52010001
004CC4B5 E8 78AE0200 CALL 论坛信息.004F7332
004CC4BA 83C4 10 ADD ESP,10 ; 加法10
004CC4BD 8945 FC MOV DWORD PTR SS:[EBP-4],EAX
004CC4C0 68 04000080 PUSH 80000004
004CC4C5 6A 00 PUSH 0
004CC4C7 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
004CC4CA 85C0 TEST EAX,EAX
004CC4CC 75 05 JNZ SHORT 论坛信息.004CC4D3
004CC4CE B8 68324000 MOV EAX,论坛信息.00403268
004CC4D3 50 PUSH EAX
004CC4D4 68 01000000 PUSH 1
004CC4D9 BB 68010000 MOV EBX,168
004CC4DE E8 3DAE0200 CALL 论坛信息.004F7320
004CC4E3 83C4 10 ADD ESP,10 ; 加法10
004CC4E6 8945 F8 MOV DWORD PTR SS:[EBP-8],EAX
004CC4E9 8B5D FC MOV EBX,DWORD PTR SS:[EBP-4]
004CC4EC 85DB TEST EBX,EBX
004CC4EE 74 09 JE SHORT 论坛信息.004CC4F9
004CC4F0 53 PUSH EBX
004CC4F1 E8 1EAE0200 CALL 论坛信息.004F7314
004CC4F6 83C4 04 ADD ESP,4 ; 加法4
004CC4F9 68 04000080 PUSH 80000004
004CC4FE 6A 00 PUSH 0
004CC500 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
004CC503 85C0 TEST EAX,EAX
004CC505 75 05 JNZ SHORT 论坛信息.004CC50C
004CC507 B8 68324000 MOV EAX,论坛信息.00403268
004CC50C 50 PUSH EAX
004CC50D 68 01000000 PUSH 1
004CC512 BB 30010000 MOV EBX,130
004CC517 E8 04AE0200 CALL 论坛信息.004F7320
004CC51C 83C4 10 ADD ESP,10 ; 加法10
004CC51F 8945 F4 MOV DWORD PTR SS:[EBP-C],EAX
004CC522 8B5D F8 MOV EBX,DWORD PTR SS:[EBP-8]
004CC525 85DB TEST EBX,EBX
004CC527 74 09 JE SHORT 论坛信息.004CC532
004CC529 53 PUSH EBX
004CC52A E8 E5AD0200 CALL 论坛信息.004F7314
004CC52F 83C4 04 ADD ESP,4 ; 加法4
004CC532 837D F4 0C CMP DWORD PTR SS:[EBP-C],0C
004CC536 0F8D 35000000 JGE 论坛信息.004CC571 ; 跳
004CC53C 6A 00 PUSH 0
004CC53E 6A 00 PUSH 0
004CC540 6A 00 PUSH 0
004CC542 68 01030080 PUSH 80000301
004CC547 6A 00 PUSH 0
004CC549 68 00000000 PUSH 0
004CC54E 68 04000080 PUSH 80000004
004CC553 6A 00 PUSH 0
004CC555 68 A3C64000 PUSH 论坛信息.0040C6A3
004CC55A 68 03000000 PUSH 3
004CC55F BB 00030000 MOV EBX,300
004CC564 E8 B7AD0200 CALL 论坛信息.004F7320 ; 请输入12位参考码
004CC569 83C4 28 ADD ESP,28
004CC56C E9 C5000000 JMP 论坛信息.004CC636 ; 跳
004CC571 6A FF PUSH -1
004CC573 6A 08 PUSH 8
004CC575 68 C81A0116 PUSH 16011AC8
004CC57A 68 01000152 PUSH 52010001
004CC57F E8 AEAD0200 CALL 论坛信息.004F7332
004CC584 83C4 10 ADD ESP,10
004CC587 8945 FC MOV DWORD PTR SS:[EBP-4],EAX
004CC58A 68 68324000 PUSH 论坛信息.00403268
004CC58F FF75 FC PUSH DWORD PTR SS:[EBP-4]
004CC592 E8 D662F9FF CALL 论坛信息.0046286D
004CC597 83C4 08 ADD ESP,8
004CC59A 83F8 00 CMP EAX,0
004CC59D B8 00000000 MOV EAX,0
004CC5A2 0F94C0 SETE AL
004CC5A5 8945 F8 MOV DWORD PTR SS:[EBP-8],EAX
004CC5A8 8B5D FC MOV EBX,DWORD PTR SS:[EBP-4]
004CC5AB 85DB TEST EBX,EBX
004CC5AD 74 09 JE SHORT 论坛信息.004CC5B8
004CC5AF 53 PUSH EBX
004CC5B0 E8 5FAD0200 CALL 论坛信息.004F7314
004CC5B5 83C4 04 ADD ESP,4
004CC5B8 837D F8 00 CMP DWORD PTR SS:[EBP-8],0
004CC5BC 0F84 35000000 JE 论坛信息.004CC5F7
004CC5C2 6A 00 PUSH 0
004CC5C4 6A 00 PUSH 0
004CC5C6 6A 00 PUSH 0
004CC5C8 68 01030080 PUSH 80000301
004CC5CD 6A 00 PUSH 0
004CC5CF 68 00000000 PUSH 0
004CC5D4 68 04000080 PUSH 80000004
004CC5D9 6A 00 PUSH 0
004CC5DB 68 B6C64000 PUSH 论坛信息.0040C6B6
004CC5E0 68 03000000 PUSH 3
004CC5E5 BB 00030000 MOV EBX,300
004CC5EA E8 31AD0200 CALL 论坛信息.004F7320 ; 请输入你交给作者的用户名,不要加空格
004CC5EF 83C4 28 ADD ESP,28
004CC5F2 E9 3F000000 JMP 论坛信息.004CC636 ; 跳过去
004CC5F7 6A 00 PUSH 0
004CC5F9 6A 00 PUSH 0
004CC5FB 6A 00 PUSH 0
004CC5FD 68 01030080 PUSH 80000301
004CC602 6A 00 PUSH 0
004CC604 68 00000000 PUSH 0
004CC609 68 04000080 PUSH 80000004
004CC60E 6A 00 PUSH 0
004CC610 68 DDC64000 PUSH 论坛信息.0040C6DD
004CC615 68 03000000 PUSH 3
004CC61A BB 00030000 MOV EBX,300
004CC61F E8 FCAC0200 CALL 论坛信息.004F7320 ; Game Over
004CC624 83C4 28 ADD ESP,28
004CC627 C705 904F2201 00>MOV DWORD PTR DS:[1224F90],0
004CC631 E9 00000000 JMP 论坛信息.004CC636
004CC636 8BE5 MOV ESP,EBP
004CC638 5D POP EBP
004CC639 C3 RETN
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课