-
-
[原创]aida64序列号分析
-
2017-11-5 20:42
4830
-
一 前言
学了一段时间逆向, 得找个东西逆一逆来检验一下学习成果, 思来想去, 决定拿之前常用的一个检测电脑硬件的aida64来小试牛刀, :P.
以下仅从技术角度来分析aida64的序列号的构成, 请各位看官不要挪作他用...
二 软件介绍(从网上扒了一段简介:P)
AIDA64中文版是一个测试软硬件系统信息的工具,前身是EVEREST。AIDA64能够进行32位的底层硬件扫描,使它可以详细的显示出PC硬件每一个方面的信息。支持上千种(3400+)主板,支持上百种(360+)显卡,支持对并口/串口/USB这些PNP设备的检测,支持对各式各样的处理器进行检测。支持查看远程系统信息和管理,结果报告导出为HTML、XML功能。
三 正题
本文仅仅本地分析了一下aida64的序列号的构成, 详情参见附件
docx -->为分析的过程
test.txt -->分析过程中用到的序列号
type.txt -->早期分析的时候穷举的软件类型 字符组合
check.rar --> 还原了部分验证序列号的算法, 里面夹杂了一些内联汇编代码, 一部分是由于用IDA之前 对于完美还原浮点数的运算的部分不太有自信, 另一部分是懒得还原了
[培训]《安卓高级研修班(网课)》月薪三万计划,掌
握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法